bulletin de vulnérabilité CVE-2012-1661
ESRI ArcGIS : exécution de macro via MXD
Synthèse de la vulnérabilité
Un attaquant peut inviter la victime à ouvrir un fichier MXD illicite avec ArcGIS, afin de faire exécuter une macro Visual Basic sur sa machine.
Produits concernés : ArcGIS ArcView, ArcGIS for Desktop.
Gravité : 3/4.
Date création : 14/06/2012.
Références : 40384, BID-53988, CVE-2012-1661, VIGILANCE-VUL-11708.
Description de la vulnérabilité
Le logiciel ArcMap (ArcGIS for Desktop) crée des fichiers géographiques avec l'extension MXD.
Ces fichiers peuvent contenir des macros Visual Basic. Cependant, lorsqu'un document est ouvert, et si VBA a été installé, ces macros sont exécutées sans demander l'autorisation à l'utilisateur.
Un attaquant peut donc inviter la victime à ouvrir un fichier MXD illicite avec ArcGIS, afin de faire exécuter une macro Visual Basic sur sa machine.
Bulletin Vigil@nce complet.... (
accès gratuit)
Partagez ce bulletin
Service de veille sur les vulnérabilités informatiques
Vigil@nce fournit des
bulletins de vulnérabilité de système. La veille sécurité Vigil@nce publie des bulletins de vulnérabilités pour les failles qui impactent le système d'information. Le service de veille sur les vulnérabilités informatiques Vigil@nce alerte vos équipes des failles et des menaces qui concernent votre système d'information. La base de vulnérabilités Vigil@nce contient plusieurs milliers de failles.