Avis de sécurité

Avis de sécurité


Multiples vulnérabilités dans Microsoft Office (11 décembre 2024)

Publié le 11 décembre 2024 12:54

Risques

  • Exécution de code arbitraire à distance
  • Non spécifié par l'éditeur
  • Élévation de privilèges

Systèmes affectés

  • Microsoft 365 Apps pour Enterprise pour systèmes 32 bits
  • Microsoft 365 Apps pour Enterprise pour systèmes 64 bits
  • Microsoft Access 2016 (édition 32 bits) versions antérieures à 16.0.5478.1004
  • Microsoft Access 2016 (édition 64 bits) versions antérieures à 16.0.5478.1004
  • Microsoft Excel 2016 (édition 32 bits) versions antérieures à 16.0.5478.1002
  • Microsoft Excel 2016 (édition 64 bits) versions antérieures à 16.0.5478.1002
  • Microsoft Office 2016 (édition 32 bits) versions antérieures à 16.0.5478.1004
  • Microsoft Office 2016 (édition 64 bits) versions antérieures à 16.0.5478.1004
  • Microsoft Office 2019 pour éditions 32 bits
  • Microsoft Office 2019 pour éditions 64 bits
  • Microsoft Office LTSC 2021 pour Mac versions antérieures à 16.92.24120731
  • Microsoft Office LTSC 2021 pour éditions 32 bits
  • Microsoft Office LTSC 2021 pour éditions 64 bits
  • Microsoft Office LTSC 2024 pour Mac versions antérieures à 16.92.24120731
  • Microsoft Office LTSC 2024 pour éditions 32 bits
  • Microsoft Office LTSC 2024 pour éditions 64 bits
  • Microsoft Project 2016 (édition 32 bits) versions antérieures à 16.0.5478.1000
  • Microsoft Project 2016 (édition 64 bits) versions antérieures à 16.0.5478.1000
  • Microsoft Word 2016 (édition 32 bits) versions antérieures à 16.0.5478.1000
  • Microsoft Word 2016 (édition 64 bits) versions antérieures à 16.0.5478.1000

Résumé

De multiples vulnérabilités ont été découvertes dans Microsoft Office. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un problème de sécurité non spécifié par l'éditeur.

Solutions

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation

LIENS ASSOCIES


Inscrivez-vous à la newsletter CSIRT pour recevoir périodiquement les publications

Contact

contact@csirt-universitaire.org
+221 78 601 64 64
BP: XXX - Sénégal