Vulnérabilités critiques dans Word, Publisher et Office (08/04/14)
RESUME :
Plusieurs nouveaux défauts de sécurité ont été
identifiés dans le traitement de texte Word, ainsi que dans les logiciels Publisher et Office de Microsoft.
Leur exploitation permet à un individu malveillant ou à un virus
d'exécuter à distance du code malicieux sur l'ordinateur
de sa victime à l'ouverture d'un document piégé. La vulnérabilité critique annoncée dans le logiciel Word le 24/03/14 est également corrigée.
LOGICIEL(S) CONCERNE(S) :
Microsoft Office 2013 RT
Microsoft Office 2013
Microsoft Office 2010
Microsoft Office 2007
Microsoft Office 2003
Microsoft Publisher 2007
Microsoft Publisher 2003
Microsoft Word 2013 RT
Microsoft Word 2013
Microsoft Word 2010
Microsoft Word 2007
Microsoft Word 2003
Microsoft Word Viewer
Microsoft Office Compatibility Pack
Microsoft Office Web Apps 2013
Microsoft Office Web Apps 2010
Microsoft SharePoint Server 2013
Microsoft SharePoint Server 2010
Microsoft Office pour Mac 2011
RISQUE :
Critique
CORRECTIF :
Les utilisateurs concernés doivent installer rapidement le correctif
correspondant à la version de leurs logiciels via le service WindowsUpdate, afin de sécuriser leur ordinateur et d'empêcher
toute exploitation hostile de ces failles par des individus malveillants,
des virus ou d'autres programmes malicieux.
NB : cette mise à jour est la dernière pour Office 2003 et les logiciels associés (Word 2003, Excel 2003, Outlook 2003, etc.). Microsoft ayant annoncé de longue date la fin du support de ces logiciels le 8 avril 2014, les failles de sécurité et autres bogues ne seront désormais plus corrigés... A partir de cette date, il convient d'utiliser une version plus récente du pack Microsoft Office ou de vous orienter vers une alternative gratuite et compatible telle que OpenOffice.
Les utilisateurs ayant activés les mises à jour
automatiques peuvent vérifier leur bonne installation en
consultant l'historique des mises à jour sur la page d'accueil
de WindowsUpdate (cercle rouge) :


INFORMATIONS COMPLEMENTAIRES :
-> Microsoft
Security Bulletin MS14-017 (en anglais)
-> Microsoft
Security Bulletin MS14-020 (en anglais)
-> FAQ
: comment savoir si ce logiciel est installé sur mon ordinateur?
-> FAQ
: comment déterminer le numéro de version de votre
logiciel?
-> Abonnement
gratuit à la lettre Secuser Securite pour être informé
par courriel des nouvelles failles
|