Bulletin de sécurité Microsoft MS11-073 - Important
Les vulnérabilités dans Microsoft Office pourraient autoriser l’exécution de code à distance (2587634)
Publication : 13 septembre 2011
Version : 1.0
Informations générales
Résumé
Cette mise à jour de sécurité résout deux vulnérabilités signalées en privé dans Microsoft Office. Les vulnérabilités peuvent autoriser l’exécution de code à distance si un utilisateur ouvre un fichier Office spécialement conçu ou si un utilisateur ouvre un fichier Office légitime situé dans le même répertoire réseau qu’un fichier de bibliothèque spécialement conçu. Un attaquant qui a réussi à exploiter l’une des vulnérabilités peut obtenir les mêmes droits d’utilisateur que l’utilisateur connecté. Les utilisateurs dont les comptes sont configurés avec des droits restreints sur le système sont moins vulnérables que les utilisateurs qui ont des droits administratifs.
Cette mise à jour de sécurité est classée Importante pour toutes les éditions prises en charge de Microsoft Office 2003, Microsoft Office 2007 et Microsoft Office 2010. Pour plus d’informations, consultez la sous-section, Les logiciels affectés et non affectés, dans cette section.
La mise à jour de sécurité résout les vulnérabilités en corrigeant la façon dont Microsoft Office charge des bibliothèques externes et initialise des objets. Pour plus d’informations sur les vulnérabilités, consultez la sous-section Questions fréquentes (FAQ) sur l’entrée de vulnérabilité spécifique dans la section suivante, Informations sur les vulnérabilités.
Recommandation. Les clients peuvent configurer la mise à jour automatique pour vérifier en ligne les mises à jour de Microsoft Update à l’aide du service Microsoft Update . Les clients qui ont activé et configuré la mise à jour automatique pour vérifier en ligne les mises à jour de Microsoft Update n’auront généralement pas besoin d’effectuer d’action, car cette mise à jour de sécurité sera téléchargée et installée automatiquement. Les clients qui n’ont pas activé la mise à jour automatique doivent rechercher les mises à jour de Microsoft Update et installer cette mise à jour manuellement. Pour plus d’informations sur les options de configuration spécifiques dans la mise à jour automatique dans les éditions prises en charge de Windows XP et Windows Server 2003, consultez l’article 294871 de la Base de connaissances Microsoft. Pour plus d’informations sur la mise à jour automatique dans les éditions prises en charge de Windows Vista, Windows Server 2008, Windows 7 et Windows Server 2008 R2, consultez Présentation de la mise à jour automatique de Windows.
Pour les administrateurs et les installations d’entreprise ou les utilisateurs finaux qui souhaitent installer cette mise à jour de sécurité manuellement, Microsoft recommande aux clients d’appliquer la mise à jour au plus tôt à l’aide du logiciel de gestion des mises à jour, ou en vérifiant les mises à jour à l’aide du service Microsoft Update .
Consultez également la section Outils de détection et de déploiement et conseils, plus loin dans ce bulletin.
Problèmes connus.L’article de la Base de connaissances Microsoft 2587634 documente les problèmes actuellement connus rencontrés par les clients lors de l’installation de cette mise à jour de sécurité. L’article documente également les solutions recommandées pour ces problèmes. Lorsque les problèmes connus et les solutions recommandées se rapportent uniquement aux versions spécifiques de ce logiciel, cet article fournit des liens vers d’autres articles.
Logiciels affectés et non affectés
Les logiciels suivants ont été testés pour déterminer quelles versions ou éditions sont affectées. D’autres versions ou éditions dépassent leur cycle de vie de support ou ne sont pas affectées. Pour déterminer le cycle de vie du support pour votre version ou édition logicielle, visitez Support Microsoft cycle de vie.
Convertisseur de format de fichier Open XML pour Mac
Pack de compatibilité Microsoft Office pour Word, Excel et PowerPoint 2007 Formats de fichiers Service Pack 2
Visionneuse Microsoft Word
Microsoft Excel Viewer Service Pack 2
Microsoft PowerPoint Viewer Service Pack 2
Microsoft Visio 2007 Viewer Service Pack 2
Microsoft Visio 2010 Viewer Service Pack 1
Microsoft Works 9
Questions fréquentes (FAQ) relatives à cette mise à jour de sécurité
Où sont les détails des informations sur le fichier ?
Reportez-vous aux tables de référence de la section Déploiement des mises à jour de sécurité pour connaître l’emplacement des informations de fichier.
Pourquoi cette mise à jour traite-t-elle plusieurs vulnérabilités de sécurité signalées ?
Cette mise à jour contient la prise en charge de plusieurs vulnérabilités, car les modifications requises pour résoudre ces problèmes se trouvent dans des fichiers associés. Au lieu d’installer plusieurs mises à jour presque identiques, les clients doivent installer cette mise à jour uniquement.
Comment les programmes autonomes Microsoft Office sont-ilsaffectés par les vulnérabilités ?
Un programme autonome Microsoft Office est affecté par la même évaluation de gravité que le composant correspondant dans une suite Microsoft Office. Par exemple, une installation autonome de Microsoft Word est affectée par la même évaluation de gravité qu’une installation de Microsoft Word fournie avec une suite Microsoft Office.
J’ai une version non vulnérable du logiciel installé, pourquoi suis-je proposé cette mise à jour ?
Certains logiciels non affectés, notamment microsoft Office Compatibility Pack for Word, Excel et PowerPoint 2007 File Formats, Microsoft Word Viewer, Microsoft Excel Viewer et Microsoft PowerPoint Viewer, contiennent le composant partagé vulnérable de Microsoft Office, mais parce qu’ils n’accèdent pas au code vulnérable, ils ne sont pas affectés par cette vulnérabilité. Toutefois, étant donné que le code vulnérable est présent, cette mise à jour sera proposée.
L’offre de mise à jour d’une version non vulnérable de Microsoft Office constitue-t-elle un problème dans le mécanisme de mise à jour Microsoft ?
Non, le mécanisme de mise à jour fonctionne correctement dans le fait qu’il détecte une version inférieure des fichiers sur le système que dans le package de mise à jour et offre donc la mise à jour.
J’utilise une version plus ancienne du logiciel abordé dans ce bulletin de sécurité. Que dois-je faire ?
Les logiciels concernés répertoriés dans ce bulletin ont été testés pour déterminer quelles versions sont affectées. D’autres versions sont passées au-delà de leur cycle de vie de support. Pour plus d’informations sur le cycle de vie des produits, visitez le site web Support Microsoft cycle de vie.
Il doit s’agir d’une priorité pour les clients qui ont des versions antérieures du logiciel à migrer vers des versions prises en charge afin d’éviter toute exposition potentielle aux vulnérabilités. Pour déterminer le cycle de vie de prise en charge de votre version logicielle, consultez Sélectionner un produit pour les informations de cycle de vie. Pour plus d’informations sur les Service Packs pour ces versions logicielles, consultez Service Packs pris en charge par le cycle de vie.
Les clients qui ont besoin d’un support personnalisé pour les logiciels plus anciens doivent contacter leur représentant de l’équipe de compte Microsoft, leur responsable de compte technique ou le représentant partenaire Microsoft approprié pour les options de support personnalisé. Les clients sans contrat Alliance, Premier ou Autorisé peuvent contacter leur bureau de vente Microsoft local. Pour obtenir des informations de contact, visitez le site web Microsoft Worldwide Information , sélectionnez le pays dans la liste des informations de contact, puis cliquez sur Atteindre pour afficher la liste des numéros de téléphone. Lorsque vous appelez, demandez à parler avec le directeur commercial premier support local. Pour plus d’informations, consultez le FAQ Support Microsoft politique de cycle de vie.
Informations sur la vulnérabilité
Évaluations de gravité et identificateurs de vulnérabilité
Les évaluations de gravité suivantes supposent l’impact maximal potentiel de la vulnérabilité. Pour plus d’informations sur la probabilité, dans les 30 jours suivant la publication de ce bulletin de sécurité, de l’exploitabilité de la vulnérabilité par rapport à son impact sur la gravité et la sécurité, consultez l’index exploitabilité dans le résumé du bulletin de septembre. Pour plus d’informations, consultez Microsoft Exploitability Index.
Logiciel affecté
Vulnérabilité de chargement de bibliothèque non sécurisée du composant Office - CVE-2011-1980
Vulnérabilité de pointeur d’objet non initialisé Office - CVE-2011-1982
Évaluation de gravité agrégée
Microsoft Office Suites
Microsoft Office 2003 Service Pack 3
Exécution de code à distance importante
Non applicable
Important
Microsoft Office 2007 Service Pack 2
Exécution de code à distance importante
Exécution de code à distance importante
Important
Microsoft Office 2010 et Microsoft Office 2010 Service Pack 1 (éditions 32 bits)
Non applicable
Exécution de code à distance importante
Important
Microsoft Office 2010 et Microsoft Office 2010 Service Pack 1 (éditions 64 bits)
Non applicable
Exécution de code à distance importante
Important
Vulnérabilité de chargement de bibliothèque non sécurisée du composant Office - CVE-2011-1980
Une vulnérabilité d’exécution de code à distance existe de la façon dont Microsoft Office gère le chargement des fichiers DLL. Un attaquant qui a réussi à exploiter cette vulnérabilité peut prendre le contrôle complet d’un système affecté. Un attaquant peut alors installer des programmes, afficher, modifier ou supprimer des données, ou créer des comptes avec des droits d’utilisateur complets. Les utilisateurs dont les comptes sont configurés avec des droits restreints sur le système sont moins vulnérables que les utilisateurs qui ont des droits administratifs.
Pour afficher cette vulnérabilité comme entrée standard dans la liste Des vulnérabilités et des expositions courantes, consultez CVE-2011-1980.
Atténuation des facteurs de vulnérabilité de chargement de bibliothèque non sécurisée du composant Office - CVE-2011-1980
L’atténuation fait référence à un paramètre, à une configuration courante ou à une meilleure pratique générale, existant dans un état par défaut, qui peut réduire la gravité de l’exploitation d’une vulnérabilité. Les facteurs d’atténuation suivants peuvent être utiles dans votre situation :
Pour qu’une attaque réussisse, un utilisateur doit visiter un emplacement de système de fichiers distant non approuvé ou un partage WebDAV et ouvrir un fichier office (tel qu’un fichier .doc).
Le protocole de partage de fichiers, SMB (Server Message Block), est souvent désactivé sur le pare-feu de périmètre. Cela limite les vecteurs d’attaque potentiels pour cette vulnérabilité.
Un attaquant qui a réussi à exploiter cette vulnérabilité pourrait obtenir les mêmes droits d’utilisateur que l’utilisateur connecté. Les utilisateurs dont les comptes sont configurés avec des droits restreints sur le système sont moins vulnérables que les utilisateurs qui ont des droits administratifs.
Solutions de contournement pour la vulnérabilité de chargement de bibliothèque non sécurisée du composant Office - CVE-2011-1980
La solution de contournement fait référence à un paramètre ou à une modification de configuration qui ne corrige pas la vulnérabilité sous-jacente, mais qui permet de bloquer les vecteurs d’attaque connus avant d’appliquer la mise à jour. Microsoft a testé les solutions de contournement et les états suivants dans la discussion si une solution de contournement réduit les fonctionnalités :
Utiliser la stratégie De blocage de fichiers Microsoft Office pour bloquer l’ouverture des documents Office 2003 et antérieurs provenant de sources et d’emplacements inconnus ou non approuvés
La stratégie de bloc de fichiers Microsoft Office peut être utilisée pour empêcher l’ouverture de types de format de fichier spécifiques dans Microsoft Word, Microsoft Excel et Microsoft PowerPoint.
Pour Microsoft Office2003 et Microsoft Office2007
Les scripts de Registre suivants peuvent être enregistrés dans des fichiers d’entrée de Registre (.reg) et utilisés pour définir la stratégie de bloc de fichiers. Pour plus d’informations sur l’utilisation de scripts de Registre, consultez l’article de la Base de connaissances Microsoft 310516.
Remarque Pour utiliser « FileOpenBlock » avec Microsoft Office 2007, toutes les dernières mises à jour de sécurité pour Office 2007 doivent être appliquées.
Logiciel Microsoft Office
Script de Registre
Microsoft Word 2003
Éditeur de Registre Windows version 5.00 [HKEY_CURRENT_USER\Software\Microsoft\Office\11.0\Word\Security\FileOpenBlock] « BinaryFiles"=dword :00000001
Microsoft Excel 2003
Éditeur de Registre Windows version 5.00 [HKEY_CURRENT_USER\Software\Microsoft\Office\11.0\Excel\Security\FileOpenBlock] « BinaryFiles"=dword :00000001
Microsoft PowerPoint 2003
Éditeur de Registre Windows version 5.00 [HKEY_CURRENT_USER\Software\Microsoft\Office\11.0\PowerPoint\Security\FileOpenBlock] « BinaryFiles"=dword :00000001
Microsoft Word 2007
Éditeur du Registre Windows version 5.00\ \ [HKEY_CURRENT_USER\Software\Policies\Microsoft\Office\12.0\Word\Security\FileOpenBlock]\ \ « BinaryFiles"=dword :00000001\
Microsoft Excel 2007
Éditeur du Registre Windows version 5.00\ \ [HKEY_CURRENT_USER\Software\Policies\Microsoft\Office\12.0\Excel\Security\FileOpenBlock]\ \ « BinaryFiles"=dword :00000001\
Microsoft PowerPoint 2007
Éditeur du Registre Windows version 5.00\ \ [HKEY_CURRENT_USER\Software\Policies\Microsoft\Office\12.0\PowerPoint\Security\FileOpenBlock]\ \ « BinaryFiles"=dword :00000001\
Impact de la solution de contournement. Pour Microsoft Office 2007, les utilisateurs qui ont configuré la stratégie bloc de fichiers et qui n’ont pas configuré un répertoire exempté spécial ou qui n’ont pas déplacé de fichiers vers un emplacement approuvé ne pourront pas ouvrir les fichiers Office 2003 ou les versions antérieures. Pour plus d’informations sur l’impact du paramètre de bloc de fichiers dans les logiciels Microsoft Office, consultez l’article 922850 de la Base de connaissances Microsoft.
Comment annuler la solution de contournement.
Pour Microsoft Office 2003 et Microsoft Office 2007, utilisez les scripts de Registre suivants pour annuler les paramètres utilisés pour définir la stratégie de bloc de fichiers :
Logiciel Microsoft Office
Script de Registre
Microsoft Word 2003
Éditeur de Registre Windows version 5.00 [HKEY_CURRENT_USER\Software\Microsoft\Office\11.0\Word\Security\FileOpenBlock] « BinaryFiles"=dword :00000000
Microsoft Excel 2003
Éditeur de Registre Windows version 5.00 [HKEY_CURRENT_USER\Software\Microsoft\Office\11.0\Excel\Security\FileOpenBlock] « BinaryFiles"=dword :00000000
Microsoft PowerPoint 2003
Éditeur de Registre Windows version 5.00 [HKEY_CURRENT_USER\Software\Microsoft\Office\11.0\PowerPoint\Security\FileOpenBlock] « BinaryFiles"=dword :000000000
Microsoft Word 2007
Éditeur du Registre Windows version 5.00\ \ [HKEY_CURRENT_USER\Software\Policies\Microsoft\Office\12.0\Word\Security\FileOpenBlock]\ \ « BinaryFiles"=dword :00000000\
Microsoft Excel 2007
Éditeur du Registre Windows version 5.00\ \ [HKEY_CURRENT_USER\Software\Policies\Microsoft\Office\12.0\Excel\Security\FileOpenBlock]\ \ « BinaryFiles"=dword :00000000\
Microsoft PowerPoint 2007
Éditeur du Registre Windows version 5.00\ \ [HKEY_CURRENT_USER\Software\Policies\Microsoft\Office\12.0\PowerPoint\Security\FileOpenBlock]\ \ « BinaryFiles"=dword :00000000 \
Désactiver le chargement des bibliothèques à partir de partages de réseau webDAV et distants
Remarque : Consultez l’article 2264107 de la Base de connaissances Microsoft pour déployer un outil de contournement qui permet aux clients de désactiver le chargement des bibliothèques à partir d’un réseau distant ou de partages WebDAV. Cet outil peut être configuré pour interdire le chargement non sécurisé en fonction de l’application ou d’un système global.
Les clients qui sont informés par leur fournisseur d’une application vulnérable peuvent utiliser cet outil pour vous protéger contre les tentatives d’exploitation de ce problème.
Remarque : Consultez l’article de la Base de connaissances Microsoft 2264107 d’utiliser la solution de correction microsoft automatisée pour déployer la clé de Registre afin de bloquer le chargement des bibliothèques pour les partages SMB et WebDAV. Notez que cette solution de résolution nécessite que vous installiez l’outil de contournement décrit en premier dans l’article de la Base de connaissances Microsoft 2264107 . Cette solution corrige uniquement la clé de Registre et nécessite que l’outil de contournement soit efficace. Nous vous recommandons d’examiner attentivement l’article de la Base de connaissances avant de déployer cette solution de correction.
Désactiver le service WebClient
La désactivation du service WebClient permet de protéger les systèmes affectés contre les tentatives d’exploitation de cette vulnérabilité en bloquant le vecteur d’attaque à distance le plus probable via le service client Web Distributed Authoring and Versioning (WebDAV). Après avoir appliqué cette solution de contournement, il est toujours possible pour les attaquants distants qui exploitent correctement cette vulnérabilité afin que le système exécute des programmes situés sur l’ordinateur de l’utilisateur ciblé ou le réseau local (LAN), mais les utilisateurs seront invités à confirmer avant d’ouvrir des programmes arbitraires à partir d’Internet.
Pour désactiver le service WebClient, procédez comme suit :
Cliquez sur Démarrer, sur Exécuter, tapez Services.msc , puis cliquez sur OK.
Cliquez avec le bouton droit sur le service WebClient et sélectionnez Propriétés.
Remplacez le type de démarrage par Désactivé. Si le service est en cours d’exécution, cliquez sur Arrêter.
Cliquez sur OK et quittez l’application de gestion.
Impact de la solution de contournement. Lorsque le service WebClient est désactivé, les requêtes Web Distributed Authoring and Versioning (WebDAV) ne sont pas transmises. En outre, tous les services qui dépendent explicitement du service client web ne démarrent pas et un message d’erreur est enregistré dans le journal système. Par exemple, les partages WebDAV sont inaccessibles à partir de l’ordinateur client.
Comment annuler la solution de contournement.
Pour réactiver le service WebClient, procédez comme suit :
Cliquez sur Démarrer, sur Exécuter, tapez Services.msc , puis cliquez sur OK.
Cliquez avec le bouton droit sur le service WebClient et sélectionnez Propriétés.
Remplacez le type de démarrage par Automatique. Si le service n’est pas en cours d’exécution, cliquez sur Démarrer.
Cliquez sur OK et quittez l’application de gestion.
Bloquer les ports TCP 139 et 445 sur le pare-feu
Ces ports sont utilisés pour lancer une connexion avec le composant concerné. Le blocage des ports TCP 139 et 445 sur le pare-feu permet de protéger les systèmes derrière ce pare-feu contre les tentatives d’exploitation de cette vulnérabilité. Microsoft recommande de bloquer toutes les communications entrantes non sollicitées à partir d’Internet pour empêcher les attaques susceptibles d’utiliser d’autres ports. Pour plus d’informations sur les ports, consultez l’article TechNet, les affectations de ports TCP et UDP.
Impact de la solution de contournement. Plusieurs services Windows utilisent les ports affectés. Le blocage de la connectivité aux ports peut entraîner la non-fonction de diverses applications ou services. Certaines applications ou services susceptibles d’être affectés sont répertoriés ci-dessous :
Applications qui utilisent SMB (CIFS)
Applications qui utilisent des mailslots ou des canaux nommés (RPC sur SMB)
Serveur (Partage de fichiers et d’impression)
Stratégie de groupe
Net Logon
Système de fichiers DFS
Licences Terminal Server
Spouleur d’impression
Explorateur d’ordinateurs
RPC Locator
Service de télécopie
Service d’indexation
Journaux et alertes de performance
Serveur d’administration des systèmes
Service d’enregistrement de licences
Comment annuler la solution de contournement. Débloquer les ports TCP 139 et 445 sur le pare-feu. Pour plus d’informations sur les ports, consultez affectations de ports TCP et UDP.
FAQ pour la vulnérabilité de chargement de bibliothèque non sécurisée du composant Office - CVE-2011-1980
Quelle est l’étendue de la vulnérabilité ?
Il s’agit d’une vulnérabilité d’exécution de code à distance. Un attaquant qui a réussi à exploiter cette vulnérabilité peut prendre le contrôle complet d’un système affecté. Un attaquant peut alors installer des programmes, afficher, modifier ou supprimer des données, ou créer des comptes avec des droits d’utilisateur complets.
Quelles sont les causes de la vulnérabilité ?
La vulnérabilité est due au fait que Microsoft Office limite incorrectement le chemin utilisé pour le chargement de bibliothèques externes.
Comment Microsoft Office est-il affecté par cette vulnérabilité ?
Bien que les vecteurs d’attaque connus puissent uniquement tirer parti de formats binaires Microsoft Office spécifiques, le code vulnérable existe dans un composant partagé de Microsoft Office.
Qu’est-ce qu’un attaquant peut utiliser la vulnérabilité pour faire ?
Un attaquant qui a réussi à exploiter cette vulnérabilité peut exécuter du code arbitraire en tant qu’utilisateur connecté. Un attaquant peut alors installer des programmes, afficher, modifier ou supprimer des données, ou créer des comptes avec des droits d’utilisateur complets. Si un utilisateur est connecté avec des droits d’utilisateur administratifs, un attaquant peut prendre le contrôle total du système concerné. Les utilisateurs dont les comptes sont configurés avec des droits restreints sur le système sont moins vulnérables que les utilisateurs qui ont des droits administratifs.
Comment un attaquant pourrait-il exploiter la vulnérabilité ?
Cette vulnérabilité affecte uniquement les formats binaires .doc, .xls, and.ppt Office lorsque le complément de validation de fichier Office n’est pas installé.
Un attaquant peut convaincre un utilisateur d’ouvrir un fichier légitime lié à Office (tel qu’un fichier .doc) situé dans le même répertoire réseau qu’un fichier DLL (Dynamic Link Library) spécialement conçu. Ensuite, lors de l’ouverture du fichier légitime, Microsoft Office pourrait tenter de charger le fichier DLL et d’exécuter tout code qu’il contenait.
Dans un scénario d’attaque par courrier électronique, un attaquant pourrait exploiter la vulnérabilité en envoyant une pièce jointe de fichier office légitime (par exemple, un fichier .doc) à un utilisateur, et convaincre l’utilisateur de placer la pièce jointe dans un répertoire contenant un fichier DLL spécialement conçu et d’ouvrir le fichier légitime. Ensuite, lors de l’ouverture du fichier légitime, Microsoft Office pourrait tenter de charger le fichier DLL et d’exécuter tout code qu’il contenait.
Dans un scénario d’attaque réseau, un attaquant peut placer un fichier office légitime et une DLL spécialement conçue dans un partage réseau, un UNC ou un emplacement WebDAV, puis convaincre l’utilisateur d’ouvrir le fichier.
Qu’est-ce que le complément de validation de fichier Microsoft Office ?
La validation des fichiers Office est un complément de sécurité pour Office 2003 et 2007. La validation de fichier Office est utilisée pour valider que les fichiers de format de fichier binaire sont conformes au format de fichier Microsoft Office. L’utilisateur sera averti des risques de sécurité possibles si les fichiers ne sont pas conformes au format. Vous trouverez plus d’informations sur ce complément dans l’article de la Base de connaissances 2501584.
Quels systèmes sont principalement exposés à la vulnérabilité ?
Les systèmes où Microsoft Office est utilisé, y compris les stations de travail et les serveurs terminal, sont principalement à risque. Les serveurs peuvent être plus risqués si les administrateurs autorisent les utilisateurs à se connecter aux serveurs et à exécuter des programmes. Toutefois, les meilleures pratiques découragent fortement cette autorisation.
Que fait la mise à jour ?
La mise à jour résout cette vulnérabilité en corrigeant la façon dont Microsoft Office charge des bibliothèques externes.
Cette vulnérabilité est-elle liée aux 2269637 de conseil de sécurité Microsoft ?
Oui, cette vulnérabilité est liée à la classe de vulnérabilités, décrite dans microsoft Security Advisory 2269637, qui affecte la façon dont les applications chargent des bibliothèques externes. Cette mise à jour de sécurité traite d’une instance particulière de ce type de vulnérabilité.
Quand ce bulletin de sécurité a été émis, cette vulnérabilité a-t-elle été divulguée publiquement ?
Non. Microsoft a reçu des informations sur cette vulnérabilité par le biais d’une divulgation coordonnée des vulnérabilités.
Quand ce bulletin de sécurité a été émis, Microsoft a-t-il reçu des rapports indiquant que cette vulnérabilité était exploitée ?
Non. Microsoft n’avait reçu aucune information pour indiquer que cette vulnérabilité avait été utilisée publiquement pour attaquer les clients lorsque ce bulletin de sécurité a été émis à l’origine.
Vulnérabilité de pointeur d’objet non initialisé Office - CVE-2011-1982
Une vulnérabilité d’exécution de code à distance existe de la façon dont Microsoft Office gère les fichiers Word spécialement conçus. Un attaquant qui a réussi à exploiter cette vulnérabilité peut prendre le contrôle complet d’un système affecté. Un attaquant peut alors installer des programmes, afficher, modifier ou supprimer des données, ou créer des comptes avec des droits d’utilisateur complets.
Pour afficher cette vulnérabilité comme entrée standard dans la liste Des vulnérabilités et des expositions courantes, consultez CVE-2011-1982.
Atténuation des facteurs pour la vulnérabilité de pointeur d’objet non initialisé Office - CVE-2011-1982
L’atténuation fait référence à un paramètre, à une configuration courante ou à une meilleure pratique générale, existant dans un état par défaut, qui peut réduire la gravité de l’exploitation d’une vulnérabilité. Les facteurs d’atténuation suivants peuvent être utiles dans votre situation :
La vulnérabilité ne peut pas être exploitée automatiquement par e-mail. Pour qu’une attaque réussisse, un utilisateur doit ouvrir une pièce jointe envoyée dans un message électronique.
Un attaquant qui a réussi à exploiter cette vulnérabilité peut obtenir les mêmes droits d’utilisateur que l’utilisateur local. Les utilisateurs dont les comptes sont configurés avec des droits restreints sur le système sont moins vulnérables que les utilisateurs qui ont des droits administratifs.
Dans un scénario d’attaque basé sur le web, un attaquant peut héberger un site Web qui contient une page Web utilisée pour exploiter cette vulnérabilité. En outre, les sites Web compromis et les sites Web qui acceptent ou hébergent du contenu ou des publicités fournis par l’utilisateur peuvent contenir du contenu spécialement conçu qui pourrait exploiter cette vulnérabilité. Toutefois, dans tous les cas, un attaquant n’aurait aucun moyen de forcer les utilisateurs à visiter ces sites Web. Au lieu de cela, un attaquant aurait à convaincre les utilisateurs de visiter le site Web, généralement en les obtenant pour cliquer sur un lien dans un message électronique ou un message Instantané Messenger qui amène les utilisateurs au site Web de l’attaquant.
Solutions de contournement pour la vulnérabilité de pointeur d’objet non initialisé Office - CVE-2011-1982
La solution de contournement fait référence à un paramètre ou à une modification de configuration qui ne corrige pas la vulnérabilité sous-jacente, mais qui permet de bloquer les vecteurs d’attaque connus avant d’appliquer la mise à jour. Microsoft a testé les solutions de contournement et les états suivants dans la discussion si une solution de contournement réduit les fonctionnalités :
Utiliser la stratégie De blocage de fichiers Microsoft Office pour bloquer l’ouverture des documents Office 2003 et antérieurs provenant de sources et d’emplacements inconnus ou non approuvés
La stratégie de bloc de fichiers Microsoft Office peut être utilisée pour empêcher l’ouverture de types de format de fichier spécifiques dans Microsoft Word, Microsoft Excel et Microsoft PowerPoint.
Pour Microsoft Office 2007
Les scripts de Registre suivants peuvent être enregistrés dans des fichiers d’entrée de Registre (.reg) et utilisés pour définir la stratégie de bloc de fichiers. Pour plus d’informations sur l’utilisation de scripts de Registre, consultez l’article de la Base de connaissances Microsoft 310516.
Remarque Pour utiliser « FileOpenBlock » avec Microsoft Office 2007, toutes les dernières mises à jour de sécurité pour Office 2007 doivent être appliquées.
Logiciel Microsoft Office
Script de Registre
Microsoft Office 2007
Éditeur du Registre Windows version 5.00\ \ [HKEY_CURRENT_USER\Software\Policies\Microsoft\Office\12.0\Word\Security\FileOpenBlock]\ \ « BinaryFiles"=dword :00000001\
Pour Microsoft Office 2010
Ouvrez Microsoft Word 2010 et procédez comme suit :
Cliquez sur l'onglet Fichier .
Sous Aide, cliquez sur Options.
Cliquez sur Centre de gestion de la confidentialité, puis sur Paramètres du Centre de gestion de la confidentialité.
Dans le Centre de gestion de la confidentialité, cliquez sur Paramètres de bloc de fichiers.
Vérifiez que la case à cocher Ouvrir est activée pour les types de fichiers suivants : Dans Microsoft Word 2010 :
Documents et modèles binaires Word 2003
Documents et modèles binaires Word XP
Documents et modèles binaires Word 2000
Documents et modèles binaires Word 97
Documents et modèles binaires Word 95
Documents et modèles binaires Word 6.0
Documents et modèles binaires Word 2 et versions antérieures
Sous Comportement d’ouverture pour les types de fichiers sélectionnés, sélectionnez « Ne pas ouvrir les types de fichiers sélectionnés » ou sélectionnez « Ouvrir les types de fichiers sélectionnés en mode protégé ». L’un ou l’autre choix bloque le vecteur d’attaque vers le code vulnérable.
Cliquez sur OK pour appliquer les paramètres de bloc de fichiers.
Impact de la solution de contournement. Pour Microsoft Office 2007, les utilisateurs qui ont configuré la stratégie bloc de fichiers et qui n’ont pas configuré un répertoire exempté spécial ou qui n’ont pas déplacé de fichiers vers un emplacement approuvé ne pourront pas ouvrir les fichiers Office 2003 ou les versions antérieures. Pour Microsoft Office 2010, les fichiers Office 2003 ou les versions antérieures seront bloqués à l’ouverture ou seront ouverts en mode protégé en fonction du comportement ouvert sélectionné. Pour plus d’informations sur l’impact du paramètre de bloc de fichiers dans les logiciels Microsoft Office, consultez l’article 922850 de la Base de connaissances Microsoft.
Comment annuler la solution de contournement.
Pour Microsoft Office 2007, utilisez les scripts de Registre suivants pour annuler les paramètres utilisés pour définir la stratégie de bloc de fichiers :
Logiciel Microsoft Office
Script de Registre
Microsoft Word 2007
Éditeur du Registre Windows version 5.00\ \ [HKEY_CURRENT_USER\Software\Policies\Microsoft\Office\12.0\Word\Security\FileOpenBlock]\ \ « BinaryFiles"=dword :00000000\
Pour Microsoft Office 2010, ouvrez Microsoft Word 2010 et effectuez les étapes suivantes :
Cliquez sur l'onglet Fichier .
Sous Aide, cliquez sur Options.
Cliquez sur Centre de gestion de la confidentialité, puis sur Paramètres du Centre de gestion de la confidentialité.
Dans le Centre de gestion de la confidentialité, cliquez sur Paramètres de bloc de fichiers.
Désactivez la case à cocher Ouvrir pour les types de fichiers que vous avez sélectionnés précédemment.
Cliquez sur OK pour appliquer les paramètres de bloc de fichiers.
N’ouvrez pas les fichiers Office que vousrecevez à partir de sources non approuvées ou que vous recevez de manière inattendue à partir de sources approuvées
N’ouvrez pas les fichiers Office que vous recevez à partir de sources non approuvées ou que vous recevez de manière inattendue à partir de sources approuvées. Cette vulnérabilité peut être exploitée lorsqu’un utilisateur ouvre un fichier spécialement conçu.
FAQ sur la vulnérabilité du pointeur d’objet non initialisé Office - CVE-2011-1982
Quelle est l’étendue de la vulnérabilité ?
Il s’agit d’une vulnérabilité d’exécution de code à distance. Un attaquant qui a réussi à exploiter cette vulnérabilité peut prendre le contrôle complet d’un système affecté à distance. Un attaquant peut ensuite installer des programmes ou afficher, modifier ou supprimer des données ; ou créez des comptes avec des droits d’utilisateur complets.
Quelles sont les causesde la vulnérabilité ?
La vulnérabilité est due à un pointeur d’objet non initialisé utilisé par Microsoft Office lors de l’ouverture d’un document Word.
Comment Microsoft Office est-il affecté par cette vulnérabilité ?
Bien que les vecteurs d’attaque connus puissent uniquement tirer parti de Microsoft Word, le code vulnérable existe dans un composant partagé de Microsoft Office.
Quel est le composant affecté par la vulnérabilité ?
MSO.dll est le composant affecté par la vulnérabilité.
Qu’est-ce qu’un attaquant peut utiliser la vulnérabilité pour faire ?
Un attaquant qui a réussi à exploiter cette vulnérabilité peut exécuter du code arbitraire en tant qu’utilisateur connecté. Si un utilisateur est connecté avec des droits d’utilisateur administratifs, un attaquant peut prendre le contrôle complet du système concerné. Un attaquant peut alors installer des programmes, afficher, modifier ou supprimer des données, ou créer des comptes avec des droits d’utilisateur complets. Les utilisateurs dont les comptes sont configurés avec des droits restreints sur le système sont moins vulnérables que les utilisateurs qui ont des droits administratifs.
Comment un attaquant pourrait-il exploiter la vulnérabilité ?
L’exploitation de cette vulnérabilité nécessite qu’un utilisateur ouvre un fichier Word spécialement conçu avec une version affectée de Microsoft Office.
Dans un scénario d’attaque par courrier électronique, un attaquant pourrait exploiter la vulnérabilité en envoyant un fichier Word spécialement conçu à l’utilisateur et en convainquant l’utilisateur d’ouvrir le fichier.
Dans un scénario d’attaque web, un attaquant doit héberger un site Web qui contient un fichier Word utilisé pour tenter d’exploiter cette vulnérabilité. En outre, les sites Web compromis et les sites Web qui acceptent ou hébergent du contenu fourni par l’utilisateur peuvent contenir du contenu spécialement conçu qui pourrait exploiter cette vulnérabilité. Un attaquant n’aurait aucun moyen de forcer les utilisateurs à visiter un site Web spécialement conçu. Au lieu de cela, un attaquant aurait à les convaincre de visiter le site Web, généralement en les obtenant pour cliquer sur un lien qui les emmène sur le site de l’attaquant, puis les convaincre d’ouvrir le fichier Word spécialement conçu.
Quels systèmes sont principalement exposés à la vulnérabilité ?
Les systèmes où Microsoft Office est utilisé, tels que les stations de travail, sont principalement à risque. Les serveurs peuvent être plus risqués si les administrateurs autorisent les utilisateurs à se connecter aux serveurs et à exécuter des programmes. Toutefois, les meilleures pratiques découragent fortement cette autorisation.
Que fait la mise à jour ?
La mise à jour résout la vulnérabilité en corrigeant la façon dont Microsoft Office initialise les objets.
Quand ce bulletin de sécurité a été émis, cette vulnérabilité a-t-elle été divulguée publiquement ?
Non. Microsoft a reçu des informations sur cette vulnérabilité par le biais d’une divulgation coordonnée des vulnérabilités.
Quand ce bulletin de sécurité a été émis, Microsoft a-t-il reçu des rapports indiquant que cette vulnérabilité était exploitée ?
Non. Microsoft n’avait reçu aucune information pour indiquer que cette vulnérabilité avait été utilisée publiquement pour attaquer les clients lorsque ce bulletin de sécurité a été émis à l’origine.
Informations concernant la mise à jour
Outils et conseils de détection et de déploiement
Security Central
Gérez les mises à jour logicielles et de sécurité que vous devez déployer sur les serveurs, les ordinateurs de bureau et les systèmes mobiles de votre organisation. Pour plus d’informations, consultez le Centre TechNet Update Management Center. Le site web Microsoft TechNet Security fournit des informations supplémentaires sur la sécurité dans les produits Microsoft.
Les mises à jour de sécurité sont disponibles à partir de Microsoft Update et de Windows Update. Les mises à jour de sécurité sont également disponibles à partir du Centre de téléchargement Microsoft. Vous pouvez les trouver plus facilement en effectuant une recherche par mot clé pour « mise à jour de sécurité ».
Pour les clients de Microsoft Office pour Mac, Microsoft AutoUpdate pour Mac peut vous aider à maintenir vos logiciels Microsoft à jour. Pour plus d’informations sur l’utilisation de Microsoft AutoUpdate pour Mac, consultez Rechercher automatiquement les mises à jour logicielles.
Enfin, les mises à jour de sécurité peuvent être téléchargées à partir du catalogue Microsoft Update. Le catalogue Microsoft Update fournit un catalogue pouvant faire l’objet d’une recherche de contenu mis à disposition via Windows Update et Microsoft Update, y compris les mises à jour de sécurité, les pilotes et les Service Packs. En effectuant une recherche à l’aide du numéro de bulletin de sécurité (par exemple, « MS07-036 »), vous pouvez ajouter toutes les mises à jour applicables à votre panier (y compris différentes langues pour une mise à jour) et télécharger dans le dossier de votre choix. Pour plus d’informations sur le catalogue Microsoft Update, consultez le FAQ sur le catalogue Microsoft Update.
Conseils de détection et de déploiement
Microsoft fournit des conseils de détection et de déploiement pour les mises à jour de sécurité. Ce guide contient des recommandations et des informations qui peuvent aider les professionnels de l’informatique à comprendre comment utiliser différents outils pour la détection et le déploiement des mises à jour de sécurité. Pour plus d’informations, consultez l’article 961747 de la Base de connaissances Microsoft.
Microsoft Baseline Security Analyzer
Microsoft Baseline Security Analyzer (MBSA) permet aux administrateurs d’analyser les systèmes locaux et distants pour détecter les mises à jour de sécurité manquantes ainsi que les configurations incorrectes de sécurité courantes. Pour plus d’informations sur MBSA, visitez Microsoft Baseline Security Analyzer.
Le tableau suivant fournit le résumé de la détection MBSA pour cette mise à jour de sécurité.
Logiciels
MBSA
Microsoft Office 2003 Service Pack 3
Oui
Microsoft Office 2007 Service Pack 2
Oui
Microsoft Office 2010 et Microsoft Office 2010 Service Pack 1 (éditions 32 bits)
Oui
Microsoft Office 2010 et Microsoft Office 2010 Service Pack 1 (éditions 64 bits)
Oui
Remarque Pour les clients qui utilisent des logiciels hérités non pris en charge par la dernière version de MBSA, Microsoft Update et Windows Server Update Services, consultez Microsoft Baseline Security Analyzer et référencez la section Prise en charge des produits héritées sur la façon de créer une détection complète des mises à jour de sécurité avec les outils hérités.
Windows Server Update Services
Windows Server Update Services (WSUS) permet aux administrateurs de technologies de l’information de déployer les dernières mises à jour de produits Microsoft sur les ordinateurs exécutant le système d’exploitation Windows. Pour plus d’informations sur le déploiement des mises à jour de sécurité à l’aide de Windows Server Update Services, consultez l’article TechNet, Windows Server Update Services.
Serveur d’administration des systèmes
Le tableau suivant fournit le résumé de la détection et du déploiement SMS pour cette mise à jour de sécurité.
Logiciels
SMS 2003 avec ITMU
Configuration Manager 2007
Microsoft Office 2003 Service Pack 3
Oui
Oui
Microsoft Office 2007 Service Pack 2
Oui
Oui
Microsoft Office 2010 et Microsoft Office 2010 Service Pack 1 (éditions 32 bits)
Oui
Oui
Microsoft Office 2010 et Microsoft Office 2010 Service Pack 1 (éditions 64 bits)
Oui
Oui
Notez que Microsoft a interrompu la prise en charge de SMS 2.0 le 12 avril 2011. Pour SMS 2003, Microsoft a également supprimé la prise en charge de l’outil d’inventaire des mises à jour de sécurité (SUIT) le 12 avril 2011. Les clients sont encouragés à effectuer une mise à niveau vers System Center Configuration Manager 2007. Pour les clients restants sur SMS 2003 Service Pack 3, l’outil d’inventaire pour les mises à jour Microsoft (ITMU) est également une option.
System Center Configuration Manager 2007 utilise WSUS 3.0 pour la détection des mises à jour. Pour plus d’informations sur Configuration Manager 2007 Software Update Management, visitez System Center Configuration Manager 2007.
Pour plus d’informations sur SMS, visitez le site web SMS.
Notez que si vous avez utilisé un point d’installation administratif (AIP) pour le déploiement d’Office XP ou d’Office 2003, vous ne pourrez peut-être pas déployer la mise à jour à l’aide de SMS si vous avez mis à jour AIP à partir de la base de référence d’origine. Pour plus d’informations, consultez le titre du point d’installation d’administration Office dans cette section.
Point d’installation d’administration Office
Si vous avez installé votre application à partir d’un emplacement de serveur, l’administrateur du serveur doit mettre à jour l’emplacement du serveur avec la mise à jour administrative et déployer cette mise à jour sur votre système.
Pour connaître les versions prises en charge de Microsoft Office XP, consultez Création d’un point d’installation d’administration. Pour plus d’informations sur la façon de modifier la source d’un système client d’un point d’installation administratif mis à jour vers une source de base de référence d’origine Office XP, consultez l’article 922665 de la Base de connaissances Microsoft. Notez que si vous envisagez de gérer les mises à jour logicielles de manière centralisée à partir d’une image d’administration mise à jour, vous trouverez plus d’informations dans l’article Mise à jour des clients Office XP à partir d’une image administrative corrigée.
Pour connaître les versions prises en charge de Microsoft Office 2003, consultez Création d’un point d’installation d’administration. Pour plus d’informations sur la modification de la source d’un ordinateur client d’un point d’installation administratif mis à jour vers une source de base de référence d’origine Office 2003 ou Service Pack 3 (SP3), consultez l’article de la Base de connaissances Microsoft 902349. Notez que si vous envisagez de gérer les mises à jour logicielles de manière centralisée à partir d’une image d’administration mise à jour, vous trouverez plus d’informations dans l’article distribution des mises à jour de produit Office 2003.
Pour créer un point d’installation réseau pour les versions prises en charge de Microsoft Office, consultez Créer un point d’installation réseau pour Microsoft Office. Notez que si vous envisagez de gérer les mises à jour de sécurité de manière centralisée, utilisez Windows Server Update Services. Pour plus d’informations sur le déploiement des mises à jour de sécurité pour Microsoft Office, visitez le site web windows Server Update Services.
Mettre à jour l’évaluateur de compatibilité et le kit de ressources de compatibilité des applications
Les mises à jour écrivent souvent dans les mêmes fichiers et paramètres de Registre requis pour que vos applications s’exécutent. Cela peut déclencher des incompatibilités et augmenter le temps nécessaire pour déployer des mises à jour de sécurité. Vous pouvez simplifier le test et la validation des mises à jour Windows sur les applications installées avec les composants de l’évaluateur de compatibilité des mises à jour incluses dans application Compatibility Toolkit.
Le Kit de ressources de compatibilité des applications (ACT) contient les outils et la documentation nécessaires pour évaluer et atténuer les problèmes de compatibilité des applications avant de déployer Microsoft Windows Vista, une mise à jour de sécurité Microsoft, une mise à jour de sécurité Microsoft ou une nouvelle version de Windows Internet Explorer dans votre environnement.
Déploiement des mises à jour de sécurité
Logiciel affecté
Pour plus d’informations sur la mise à jour de sécurité spécifique pour votre logiciel concerné, cliquez sur le lien approprié :
Office 2003 (toutes les éditions)
Tableau de référence
Le tableau suivant contient les informations de mise à jour de sécurité pour ce logiciel. Vous trouverez des informations supplémentaires dans la sous-section Informations de déploiement ci-dessous.
Inclusion dans les Service Packs futurs
Il n’y a plus de service packs planifiés pour ce logiciel. La mise à jour de ce problème peut être incluse dans un correctif cumulatif ultérieur.
Déploiement
Installation sans intervention de l’utilisateur
Office2003-kb2584052-fullfile-enu.exe /q :a
Installation sans redémarrage
Office2003-kb2584052-fullfile-enu.exe /r :n
Mettre à jour le fichier journal
Non applicable
Informations supplémentaires
Pour la détection et le déploiement, consultez la section précédente, outils de détection et de déploiement et conseils. \ Pour les fonctionnalités que vous pouvez installer de manière sélective, consultez la sous-section Fonctionnalités Office pour les installations administratives dans cette section.
Configuration requise pour le redémarrage
Redémarrer obligatoire ?
Dans certains cas, cette mise à jour ne nécessite pas de redémarrage. Si les fichiers requis sont utilisés, cette mise à jour nécessite un redémarrage. Si ce comportement se produit, un message s’affiche qui vous conseille de redémarrer.\ Pour réduire le risque qu’un redémarrage soit nécessaire, arrêtez tous les services affectés et fermez toutes les applications susceptibles d’utiliser les fichiers affectés avant d’installer la mise à jour de sécurité. Pour plus d’informations sur les raisons pour lesquelles vous pouvez être invité à redémarrer, consultez l’article de la Base de connaissances Microsoft 887012.
HotPatching
Non applicable
Informations de suppression
Utilisez l’outil Ajouter ou supprimer des programmes dans Panneau de configuration.\ \ Remarque Lorsque vous supprimez cette mise à jour, vous pouvez être invité à insérer le CD Microsoft Office 2003 dans le lecteur de CD-ROM. En outre, vous n’avez peut-être pas la possibilité de désinstaller la mise à jour de l’outil Ajouter ou supprimer des programmes dans Panneau de configuration. Il existe plusieurs causes possibles pour ce problème. Pour plus d’informations sur la suppression, consultez l’article 903771 de la Base de connaissances Microsoft.
Le tableau suivant contient la liste des noms de fonctionnalités (respectant la casse) qui doivent être réinstallés pour la mise à jour. Pour installer toutes les fonctionnalités, vous pouvez utiliser REINSTALL=ALL ou installer les fonctionnalités suivantes :
Notez que les administrateurs travaillant dans des environnements managés peuvent trouver des ressources complètes pour déployer des mises à jour Office dans une organisation dans le Centre de mise à jour d’administration Office. Sur ce site, faites défiler vers le bas et regardez sous la section Mettre à jour les ressources pour la version logicielle que vous mettez à jour. La documentation windows Installer fournit également plus d’informations sur les paramètres pris en charge par Windows Installer.
Informations de déploiement
Installation de la mise à jour
Vous pouvez installer la mise à jour à partir du lien de téléchargement approprié dans la section Logiciels affectés et non affectés. Si vous avez installé votre application à partir d’un emplacement de serveur, l’administrateur du serveur doit à la place mettre à jour l’emplacement du serveur avec la mise à jour administrative et déployer cette mise à jour sur votre système. Pour plus d’informations sur les points d’installation d’administration, reportez-vous aux informations du point d’installation d’administration Office dans la sous-section Outils et conseils de détection et de déploiement.
Cette mise à jour de sécurité nécessite que Windows Installer 2.0 ou version ultérieure soit installé sur le système. Toutes les versions prises en charge de Windows incluent Windows Installer 2.0 ou une version ultérieure.
Pour installer la version 2.0 ou ultérieure de Windows Installer, visitez l’un des sites Web Microsoft suivants :
Cette mise à jour de sécurité prend en charge les commutateurs d’installation suivants.
Commutateurs d’installation des mises à jour de sécurité pris en charge
Switch
Description
/q
Spécifie le mode silencieux ou supprime les invites lorsque des fichiers sont extraits.
/q :u
Spécifie le mode silencieux utilisateur, qui présente certaines boîtes de dialogue à l’utilisateur.
/q :a
Spécifie le mode silencieux administrateur, qui ne présente aucune boîte de dialogue à l’utilisateur.
/t :path
Spécifie le dossier cible pour l’extraction de fichiers.
/c
Extrait les fichiers sans les installer. Si /t :path n’est pas spécifié, vous êtes invité à entrer un dossier cible.
/c :path
Remplace la commande d’installation définie par l’auteur. Spécifie le chemin d’accès et le nom du fichier Setup.inf ou .exe.
/r :n
Ne redémarre jamais le système après l’installation.
/r :I
Invite l’utilisateur à redémarrer le système si un redémarrage est requis, sauf lorsqu’il est utilisé avec /q :a.
/r :a
Redémarre toujours le système après l’installation.
/r :s
Redémarre le système après l’installation sans inviter l’utilisateur.
/n :v
Aucune vérification de version : installez le programme sur une version antérieure.
Notez que vous pouvez combiner ces commutateurs en une seule commande. Pour la compatibilité descendante, la mise à jour de sécurité prend également en charge la plupart des commutateurs d’installation que la version antérieure du programme d’installation utilise. Pour plus d’informations sur les commutateurs d’installation pris en charge, consultez l’article 262841 de la Base de connaissances Microsoft.
Suppression de la mise à jour
Pour supprimer cette mise à jour de sécurité, utilisez l’outil Ajouter ou supprimer des programmes dans Panneau de configuration.
Notez que lorsque vous supprimez cette mise à jour, vous pouvez être invité à insérer le CD Microsoft Office 2003 dans le lecteur cd-rom. En outre, vous n’avez peut-être pas la possibilité de désinstaller la mise à jour de l’outil Ajouter ou supprimer des programmes dans Panneau de configuration. Il existe plusieurs causes possibles pour ce problème. Pour plus d’informations sur la suppression, consultez l’article 903771 de la Base de connaissances Microsoft.
Vérification de l’application de la mise à jour
Analyseur de sécurité de base de référenceMicrosoft
Pour vérifier qu’une mise à jour de sécurité a été appliquée à un système affecté, vous pouvez utiliser l’outil Microsoft Baseline Security Analyzer (MBSA). Pour plus d’informations, consultez la section Outils et outils de déploiement et conseils de détection et de déploiement, plus haut dans ce bulletin.
Vérification de version de fichier
Étant donné qu’il existe plusieurs éditions de Microsoft Windows, les étapes suivantes peuvent être différentes sur votre système. Si tel est le cas, reportez-vous à la documentation de votre produit pour exécuter cette procédure.
Cliquez sur Démarrer , puis entrez un nom de fichier de mise à jour dans la zone Démarrer la recherche .
Lorsque le fichier apparaît sous Programmes, cliquez avec le bouton droit sur le nom du fichier, puis cliquez sur Propriétés.
Sous l’onglet Général , comparez la taille du fichier aux tables d’informations de fichier fournies dans l’article de la Base de connaissances du bulletin.
Vous pouvez également cliquer sur l’onglet Détails et comparer des informations, telles que la version du fichier et la date de modification, avec les tables d’informations de fichier fournies dans l’article de la Base de connaissances du bulletin.
Enfin, vous pouvez également cliquer sur l’onglet Versions précédentes et comparer les informations de fichier pour la version précédente du fichier avec les informations de fichier pour la nouvelle version ou mise à jour du fichier.
Microsoft Office 2007 (toutes les éditions)
Tableau de référence
Le tableau suivant contient les informations de mise à jour de sécurité pour ce logiciel. Vous trouverez des informations supplémentaires dans la sous-section, Informations de déploiement, dans cette section.
Inclusion dans les Service Packs futurs
La mise à jour de ce problème sera incluse dans un correctif cumulatif ou un correctif cumulatif
Pour la détection et le déploiement, consultez la section précédente, Outils et conseils de détection et de déploiement.
Configuration requise pour le redémarrage
Redémarrer obligatoire ?
Dans certains cas, cette mise à jour ne nécessite pas de redémarrage. Si les fichiers requis sont utilisés, cette mise à jour nécessite un redémarrage. Si ce comportement se produit, un message s’affiche qui vous conseille de redémarrer.\ Pour réduire le risque qu’un redémarrage soit nécessaire, arrêtez tous les services affectés et fermez toutes les applications susceptibles d’utiliser les fichiers affectés avant d’installer la mise à jour de sécurité. Pour plus d’informations sur les raisons pour lesquelles vous pouvez être invité à redémarrer, consultez l’article de la Base de connaissances Microsoft 887012.
HotPatching
Non applicable
Informations de suppression
Utilisez l’outil Ajouter ou supprimer des programmes dans Panneau de configuration.
Vous pouvez installer la mise à jour à partir du lien de téléchargement approprié dans la section Logiciels affectés et non affectés. Si vous avez installé votre application à partir d’un emplacement de serveur, l’administrateur du serveur doit à la place mettre à jour l’emplacement du serveur avec la mise à jour administrative et déployer cette mise à jour sur votre système. Pour plus d’informations sur les points d’installation d’administration, reportez-vous aux informations du point d’installation d’administration Office dans la sous-section Outils et conseils de détection et de déploiement.
Cette mise à jour de sécurité nécessite que Windows Installer 3.1 ou version ultérieure soit installé sur le système.
Pour installer la version 3.1 ou ultérieure de Windows Installer, visitez l’un des sites Web Microsoft suivants :
Cette mise à jour de sécurité prend en charge les commutateurs d’installation suivants.
Commutateurs d’installation des mises à jour de sécurité pris en charge
Switch
Description
/? ou /help
Affiche la boîte de dialogue d’utilisation.
/passive
Spécifie le mode passif. Nécessite aucune interaction utilisateur ; Les utilisateurs voient les boîtes de dialogue de progression de base, mais ne peuvent pas annuler.
/quiet
Spécifie le mode silencieux ou supprime les invites lorsque des fichiers sont extraits.
/norestart
Supprime le redémarrage du système si la mise à jour nécessite un redémarrage.
/forcerestart
Redémarre automatiquement le système après l’application de la mise à jour, que la mise à jour nécessite le redémarrage.
/extraire
Extrait les fichiers sans les installer. Vous êtes invité à entrer un dossier cible.
/extract :<path>
Remplace la commande d’installation définie par l’auteur. Spécifie le chemin d’accès et le nom du fichier Setup.inf ou .exe.
/lang :<LCID>
Force l’utilisation d’une langue spécifique lorsque le package de mise à jour prend en charge cette langue.
/log :<log file>
Active la journalisation, à la fois par Vnox et le programme d’installation, pendant l’installation de la mise à jour.
Notez que vous pouvez combiner ces commutateurs en une seule commande. Pour la compatibilité descendante, la mise à jour de sécurité prend également en charge la plupart des commutateurs d’installation que la version antérieure du programme d’installation utilise. Pour plus d’informations sur les commutateurs d’installation pris en charge, consultez l’article 262841 de la Base de connaissances Microsoft.
Suppression de la mise à jour
Pour supprimer cette mise à jour de sécurité, utilisez l’outil Ajouter ou supprimer des programmes dans Panneau de configuration.
Remarque Lorsque vous supprimez cette mise à jour, vous pouvez être invité à insérer le CD Microsoft Office 2007 dans le lecteur de CD-ROM. En outre, vous n’avez peut-être pas la possibilité de désinstaller la mise à jour de l’outil Ajouter ou supprimer des programmes dans Panneau de configuration. Il existe plusieurs causes possibles pour ce problème. Pour plus d’informations sur la suppression, consultez l’article 903771 de la Base de connaissances Microsoft.
Vérification de l’application de la mise à jour
Microsoft Baseline Security Analyzer
Pour vérifier qu’une mise à jour de sécurité a été appliquée à un système affecté, vous pouvez utiliser l’outil Microsoft Baseline Security Analyzer (MBSA). Pour plus d’informations, consultez la section Outils et outils de déploiement et conseils de détection et de déploiement, plus haut dans ce bulletin.
Vérification de version de fichier
Étant donné qu’il existe plusieurs éditions de Microsoft Windows, les étapes suivantes peuvent être différentes sur votre système. Si tel est le cas, reportez-vous à la documentation de votre produit pour exécuter cette procédure.
Cliquez sur Démarrer , puis entrez un nom de fichier de mise à jour dans la zone Démarrer la recherche .
Lorsque le fichier apparaît sous Programmes, cliquez avec le bouton droit sur le nom du fichier, puis cliquez sur Propriétés.
Sous l’onglet Général , comparez la taille du fichier aux tables d’informations de fichier fournies dans l’article de la Base de connaissances du bulletin. Notez que , selon l’édition du système d’exploitation ou les programmes installés sur votre système, certains fichiers répertoriés dans la table d’informations de fichier peuvent ne pas être installés.
Vous pouvez également cliquer sur l’onglet Détails et comparer des informations, telles que la version du fichier et la date de modification, avec les tables d’informations de fichier fournies dans l’article de la Base de connaissances du bulletin. Notez que les attributs autres que la version du fichier peuvent changer pendant l’installation. La comparaison d’autres attributs de fichier aux informations de la table d’informations de fichier n’est pas une méthode prise en charge pour vérifier que la mise à jour a été appliquée. En outre, dans certains cas, les fichiers peuvent être renommés lors de l’installation. Si les informations de fichier ou de version ne sont pas présentes, utilisez l’une des autres méthodes disponibles pour vérifier l’installation de la mise à jour.
Enfin, vous pouvez également cliquer sur l’onglet Versions précédentes et comparer les informations de fichier pour la version précédente du fichier avec les informations de fichier pour la nouvelle version ou mise à jour du fichier.
Microsoft Office 2010 (toutes les éditions)
Tableau de référence
Le tableau suivant contient les informations de mise à jour de sécurité pour ce logiciel. Vous trouverez des informations supplémentaires dans la sous-section, Informations de déploiement, dans cette section.
Inclusion dans les Service Packs futurs
La mise à jour de ce problème sera incluse dans un correctif cumulatif ou un correctif cumulatif
Déploiement
Installation sans intervention de l’utilisateur
Pour Microsoft Office 2010 et Microsoft Office 2010 Service Pack 1 (éditions 32 bits) : \ Office2010-kb2584066-fullfile-x86-glb.exe /passive
Pour Microsoft Office 2010 et Microsoft Office 2010 Service Pack 1 (éditions 64 bits) : \ Office2010-kb2584066-fullfile-x64-glb.exe /passive
Installation sans redémarrage
Pour Microsoft Office 2010 et Microsoft Office 2010 Service Pack 1 (éditions 32 bits) : \ Office2010-kb2584066-fullfile-x86-glb.exe /norestart
Pour Microsoft Office 2010 et Microsoft Office 2010 Service Pack 1 (éditions 64 bits) : \ Office2010-kb2584066-fullfile-x64-glb.exe /norestart
Mettre à jour le fichier journal
Non applicable
Informations supplémentaires
Pour la détection et le déploiement, consultez la section précédente, Outils et conseils de détection et de déploiement.
Configuration requise pour le redémarrage
Redémarrer obligatoire ?
Dans certains cas, cette mise à jour ne nécessite pas de redémarrage. Si les fichiers requis sont utilisés, cette mise à jour nécessite un redémarrage. Si ce comportement se produit, un message s’affiche qui vous conseille de redémarrer.\ Pour réduire le risque qu’un redémarrage soit nécessaire, arrêtez tous les services affectés et fermez toutes les applications susceptibles d’utiliser les fichiers affectés avant d’installer la mise à jour de sécurité. Pour plus d’informations sur les raisons pour lesquelles vous pouvez être invité à redémarrer, consultez l’article de la Base de connaissances Microsoft 887012.
HotPatching
Non applicable
Informations de suppression
Utilisez l’outil Ajouter ou supprimer des programmes dans Panneau de configuration.
Vous pouvez installer la mise à jour à partir du lien de téléchargement approprié dans la section Logiciels affectés et non affectés. Si vous avez installé votre application à partir d’un emplacement de serveur, l’administrateur du serveur doit à la place mettre à jour l’emplacement du serveur avec la mise à jour administrative et déployer cette mise à jour sur votre système. Pour plus d’informations sur les points d’installation d’administration, reportez-vous aux informations du point d’installation d’administration Office dans la sous-section Outils et conseils de détection et de déploiement.
Cette mise à jour de sécurité nécessite que Windows Installer 3.1 ou version ultérieure soit installé sur le système.
Pour installer la version 3.1 ou ultérieure de Windows Installer, visitez l’un des sites Web Microsoft suivants :
Cette mise à jour de sécurité prend en charge les commutateurs d’installation suivants.
Commutateurs d’installation des mises à jour de sécurité pris en charge
Switch
Description
/? ou /help
Affiche la boîte de dialogue d’utilisation.
/passive
Spécifie le mode passif. Nécessite aucune interaction utilisateur ; Les utilisateurs voient les boîtes de dialogue de progression de base, mais ne peuvent pas annuler.
/quiet
Spécifie le mode silencieux ou supprime les invites lorsque des fichiers sont extraits.
/norestart
Supprime le redémarrage du système si la mise à jour nécessite un redémarrage.
/forcerestart
Redémarre automatiquement le système après l’application de la mise à jour, que la mise à jour nécessite le redémarrage.
/extraire
Extrait les fichiers sans les installer. Vous êtes invité à entrer un dossier cible.
/extract :<path>
Remplace la commande d’installation définie par l’auteur. Spécifie le chemin d’accès et le nom du fichier Setup.inf ou .exe.
/lang :<LCID>
Force l’utilisation d’une langue spécifique lorsque le package de mise à jour prend en charge cette langue.
/log :<log file>
Active la journalisation, à la fois par Vnox et le programme d’installation, pendant l’installation de la mise à jour.
Notez que vous pouvez combiner ces commutateurs en une seule commande. Pour la compatibilité descendante, la mise à jour de sécurité prend également en charge la plupart des commutateurs d’installation que la version antérieure du programme d’installation utilise. Pour plus d’informations sur les commutateurs d’installation pris en charge, consultez l’article 262841 de la Base de connaissances Microsoft.
Suppression de la mise à jour
Pour supprimer cette mise à jour de sécurité, utilisez l’outil Ajouter ou supprimer des programmes dans Panneau de configuration.
Remarque Lorsque vous supprimez cette mise à jour, vous pouvez être invité à insérer le CD Microsoft Office 2007 dans le lecteur de CD-ROM. En outre, vous n’avez peut-être pas la possibilité de désinstaller la mise à jour de l’outil Ajouter ou supprimer des programmes dans Panneau de configuration. Il existe plusieurs causes possibles pour ce problème. Pour plus d’informations sur la suppression, consultez l’article 903771 de la Base de connaissances Microsoft.
Vérification de l’application de la mise à jour
Microsoft Baseline Security Analyzer
Pour vérifier qu’une mise à jour de sécurité a été appliquée à un système affecté, vous pouvez utiliser l’outil Microsoft Baseline Security Analyzer (MBSA). Pour plus d’informations, consultez la section Outils et outils de déploiement et conseils de détection et de déploiement, plus haut dans ce bulletin.
Vérification de version de fichier
Étant donné qu’il existe plusieurs éditions de Microsoft Windows, les étapes suivantes peuvent être différentes sur votre système. Si tel est le cas, reportez-vous à la documentation de votre produit pour exécuter cette procédure.
Cliquez sur Démarrer , puis entrez un nom de fichier de mise à jour dans la zone Démarrer la recherche .
Lorsque le fichier apparaît sous Programmes, cliquez avec le bouton droit sur le nom du fichier, puis cliquez sur Propriétés.
Sous l’onglet Général , comparez la taille du fichier aux tables d’informations de fichier fournies dans l’article de la Base de connaissances du bulletin. Notez que , selon l’édition du système d’exploitation ou les programmes installés sur votre système, certains fichiers répertoriés dans la table d’informations de fichier peuvent ne pas être installés.
Vous pouvez également cliquer sur l’onglet Détails et comparer des informations, telles que la version du fichier et la date de modification, avec les tables d’informations de fichier fournies dans l’article de la Base de connaissances du bulletin. Notez que les attributs autres que la version du fichier peuvent changer pendant l’installation. La comparaison d’autres attributs de fichier aux informations de la table d’informations de fichier n’est pas une méthode prise en charge pour vérifier que la mise à jour a été appliquée. En outre, dans certains cas, les fichiers peuvent être renommés lors de l’installation. Si les informations de fichier ou de version ne sont pas présentes, utilisez l’une des autres méthodes disponibles pour vérifier l’installation de la mise à jour.
Enfin, vous pouvez également cliquer sur l’onglet Versions précédentes et comparer les informations de fichier pour la version précédente du fichier avec les informations de fichier pour la nouvelle version ou mise à jour du fichier.
Autres informations
Remerciements
Microsoft remercie ce qui suit pour nous aider à protéger les clients :
Parvez Anwar, travaillant avec Secunia Research, pour signaler la vulnérabilité de chargement de bibliothèque non sécurisée du composant Office (CVE-2011-1980)
David Warren du CERT/CC pour signaler la vulnérabilité de pointeur d’objet non initialisé Office (CVE-2011-1982)
Programme Microsoft Active Protections (MAPP)
Pour améliorer les protections de sécurité pour les clients, Microsoft fournit des informations sur les vulnérabilités aux principaux fournisseurs de logiciels de sécurité avant chaque version mensuelle de la mise à jour de sécurité. Les fournisseurs de logiciels de sécurité peuvent ensuite utiliser ces informations de vulnérabilité pour fournir des protections mises à jour aux clients via leurs logiciels ou appareils de sécurité, tels que les systèmes antivirus, les systèmes de détection d’intrusion basés sur le réseau ou les systèmes de prévention des intrusions basés sur l’hôte. Pour déterminer si les protections actives sont disponibles auprès des fournisseurs de logiciels de sécurité, visitez les sites Web de protection actifs fournis par les partenaires du programme, répertoriés dans les partenaires du Programme MAPP (Microsoft Active Protections Program).
Support
Les clients aux États-Unis et au Canada peuvent recevoir un soutien technique du support technique du support de sécurité ou du 1-866-PCSAFETY. Il n’existe aucun frais pour les appels de support associés aux mises à jour de sécurité. Pour plus d’informations sur les options de support disponibles, consultez Aide et support Microsoft.
Les clients internationaux peuvent recevoir du support de leurs filiales Microsoft locales. Il n’existe aucun frais pour la prise en charge associée aux mises à jour de sécurité. Pour plus d’informations sur la façon de contacter Microsoft pour connaître les problèmes de support, visitez le site web du support international.
Exclusion de responsabilité
Les informations fournies dans la Base de connaissances Microsoft sont fournies « telles quelles » sans garantie. Microsoft exclut toutes les garanties, expresses ou implicites, y compris les garanties de marchandabilité et d’adéquation à un usage particulier. En aucun cas, Microsoft Corporation ou ses fournisseurs ne sont responsables de dommages-intérêts, y compris les dommages directs, indirects, accessoires, accessoires, les pertes de bénéfices commerciaux ou les dommages spéciaux, même si Microsoft Corporation ou ses fournisseurs ont été informés de la possibilité de tels dommages- intérêts. Certains États n’autorisent pas l’exclusion ou la limitation de responsabilité pour des dommages indirects ou accessoires afin que la limitation ci-dessus ne s’applique pas.
This module examines how Microsoft Defender for Office 365 extends EOP protection through various tools, including Safe Attachments, Safe Links, spoofed intelligence, spam filtering policies, and the Tenant Allow/Block List.