Multiples vulnérabilités dans MS Office
Risque
Contournement de la politique de sécurité.
Execution de code.
Versions affectées :
Microsoft Excel 2016 (édition 32 bits)
Microsoft Excel 2016 (édition 64 bits)
Microsoft Office 2016 (édition 32 bits)
Microsoft Office 2016 (édition 64 bits)
Microsoft Office 2019 pour éditions 32 bits
Microsoft Office 2019 pour éditions 64 bits
Microsoft Office LTSC 2021 pour éditions 32 bits
Microsoft Office LTSC 2021 pour éditions 64 bits
Microsoft Office LTSC pour Mac 2021
Microsoft SharePoint Enterprise Server 2016
Microsoft SharePoint Server 2019
Microsoft SharePoint Server Subscription Edition
Résumé
De multiples vulnérabilités ont été corrigées dans Microsoft Office. Elles permettent à un attaquant de provoquer un contournement de la politique de sécurité et une éxécution de code à distance.
Documentation éditeur
- Bulletin de sécurité Microsoft du 14 novembre 2023
- Bulletin de sécurité Microsoft CVE-2023-36037 du 14 novembre 2023
- Bulletin de sécurité Microsoft CVE-2023-36413 du 14 novembre 2023
- Bulletin de sécurité Microsoft CVE-2023-36045 du 14 novembre 2023
- Bulletin de sécurité Microsoft CVE-2023-36041 du 14 novembre 2023
- Bulletin de sécurité Microsoft CVE-2023-38177 du 14 novembre 2023
Solution
- Se référer à la section « Documentation éditeur ».