Le CERT-A a publié une alerte (CERTA-2008-ALE-003) concernant le tableur Excel, de la société Microsoft.
Une vulnérabilité (MS08-14) permet d’exécuter du code arbitraire à distance. Elle serait exploité par des codes malveillants.
Toutes les versions d’Excel ne sont pas affectées. Les versions vulnérables seraient principalement : 2000 SP3, 2002 (XP) SP3, 2003 SP2 (pas vulnérable avec le SP3), 2007 (pas vulnérable avec le SP1).
La mise à jour d’Office 2000 se fait à travers le site Office Update
La mise à jour d’Office XP et ultérieure est pris en charge par Microsoft Update, le composant qui prend aussi en charge la mise à jour du système Windows.
Modifié le : 12 mars 2008
