Coordinación de Seguridad de la Información

Coordinación de Seguridad de la Información

Información y servicios de seguridad en cómputo

1 2 3 4 5 6 7

Vulnerabilidades rss pdf

Coordinación de Seguridad de la Información - UNAM-CERT -- DGTIC-UNAM

Vulnerabilidad de Seguridad UNAM-CERT-2007-015 Vulnerabilidad en Microsoft Office podría permitir la ejecución remota de código (932554)

Esta actualización resuelve vulnerabilidades en Microsoft Word que podrían permitir la ejecución remota de código.

  • Fecha de Liberación: 13-Feb-2007
  • Ultima Revisión: 13-Feb-2007
  • Fuente: Microsoft Corp.
  • CVE ID: CVE-2006-3877 CVE-2007-0671

Sistemas Afectados

Microsoft Office 2000 Service Pack 3 KB932554
Microsoft Office XP Service Pack 3 KB932554
Microsoft Office v. X para Mac KB932554
Microsoft Outlook 2003 Service Pack 2 KB932554
Microsoft Project 2000 Release 1 KB932554
Microsoft Project 2002 Service Pack 1 KB932554
Microsoft Visio 2002 Service Pack 2 KB932554
  1. Descripción

    • Vulnerabilidad de corrupción de memoria en registros malformados de Microsoft Word – CVE-2006-3877
    • Existe una vulnerabilidad de ejecución remota de código en PowerPoint, la cual podría ser explotada si PowerPoint abre un archivo especialmente diseñado.

    • Vulnerabilidad de registros malformados en Excel – CVE-2007-0671
    • Existe una vulnerabilidad de ejecución remota de código en Excel, la cual podría ser explotada si se abre un archivo especialmente diseñado.

  2. Impacto

    Si se explota con éxito esta vulnerabilidad se podría tomar el control total del sistema afectado si el usuario que abra el archivo malicioso inicio sesión con una cuenta administrativa. El archivo maliciosos podría se incluido en un correo electrónico o colocado en un sitio Web malicioso.

  3. Solución

    Aplicar una actualización:

  4. Apéndice

La Coordinación de Seguridad de la Información/UNAM-CERT agradece el apoyo en la elaboración ó traducción y revisión de éste Documento a:

  • Juan Lopez Morales (jlopez at seguridad dot unam dot mx)
  • Jesús Ramón Jiménez Rojas (jrojas at seguridad dot unam dot mx)

UNAM-CERT
Equipo de Respuesta a Incidentes UNAM
Coordinación de Seguridad de la Información

incidentes at seguridad.unam.mx
phishing at seguridad.unam.mx
http://www.cert.org.mx
http://www.seguridad.unam.mx
ftp://ftp.seguridad.unam.mx
Tel: 56 22 81 69
Fax: 56 22 80 47


Universidad Nacional Autonoma de México AENOR LOGO FIRST LOGO Aviso legal |  Créditos |  Staff |  Acerca |  Contacto |  FTP |  Administración
Copyright © Todos los derechos reservados
UNAM - CERT