Avis de sécurité

Conseils de sécurité Microsoft 950627

Une vulnérabilité dans Microsoft Jet Moteur de base de données peut autoriser l’exécution de code à distance

Publication : 21 mars 2008 | Mise à jour : 13 mai 2008

Microsoft a terminé l’enquête sur les rapports publics de cette vulnérabilité. Nous avons émis le Bulletin de sécurité Microsoft MS08-028 pour résoudre ce problème. Pour plus d’informations sur ce problème, y compris les liens de téléchargement pour une mise à jour de sécurité disponible, consultez MS08-028 : Vulnérabilité dans Microsoft Jet Moteur de base de données Pourrait autoriser l’exécution de code à distance (950749). La vulnérabilité traitée est la vulnérabilité d’analyse de capacité de dépassement de capacité de pile du moteur Microsoft Jet - CVE-2007-6026.

Outre l’installation immédiate de la mise à jour dans le Bulletin de sécurité Microsoft MS08-028, nous vous recommandons que les clients disposant de Microsoft Word installent également immédiatement la mise à jour dans le Bulletin de sécurité Microsoft MS08-026 : Les vulnérabilités dans Microsoft Word pourraient autoriser l’exécution de code à distance (951207), pour la protection la plus récente contre le vecteur d’attaque pour ces types d’attaques.

Ressources :

  • Vous pouvez fournir des commentaires en remplissant le formulaire en visitant le site web suivant.
  • Les clients du États-Unis et du Canada peuvent recevoir un support technique des services de support technique Microsoft. Pour plus d’informations sur les options de support disponibles, consultez le site Web aide et support Microsoft.
  • Les clients internationaux peuvent recevoir du support de leurs filiales Microsoft locales. Pour plus d’informations sur la façon de contacter Microsoft pour connaître les problèmes de support international, visitez le site web du support international.
  • Le site web Microsoft TechNet Security fournit des informations supplémentaires sur la sécurité dans les produits Microsoft.

Exclusion de responsabilité :

Les informations fournies dans cet avis sont fournies « tel quel » sans garantie quelconque. Microsoft exclut toutes les garanties, expresses ou implicites, y compris les garanties de marchandabilité et d’adéquation à un usage particulier. En aucun cas, Microsoft Corporation ou ses fournisseurs ne sont responsables de dommages-intérêts, y compris les dommages directs, indirects, accessoires, accessoires, les pertes de bénéfices commerciaux ou les dommages spéciaux, même si Microsoft Corporation ou ses fournisseurs ont été informés de la possibilité de tels dommages- intérêts. Certains États n’autorisent pas l’exclusion ou la limitation de responsabilité pour des dommages indirects ou accessoires afin que la limitation ci-dessus ne s’applique pas.

Révisions:

  • 21 mars 2008 : Avis publié.
  • 13 mai 2008 : avis mis à jour pour refléter la publication du bulletin de sécurité.

Construit à 2014-04-18T13 :49 :36Z-07 :00