09 de Febrero de 2010

  Vulnerabilidades
vulnepdf princ
Vulnerabilidad de Seguridad/UNAM-CERT


UNAM-CERT

Departamento de Seguridad en Cómputo

DGSCA-UNAM


Vulnerabilidad de Seguridad UNAM-CERT-


Vulnerabilidad en Microsoft Office podrían permitir la ejecución remota de código (934873)

Esta actualización resuelve una vulnerabilidad en Microsoft Office que podría permitir la ejecución remota de código.


Fecha de Liberación: 8 de Mayo de 2007
Ultima Revisión: 8 de Mayo de 2007
Fuente: Microsoft Corp.
CVE ID: CVE-2007-1747

Sistemas Afectados

Microsoft Office 2000 Service Pack 3  <  KB934873
Microsoft Office 2003 Service Pack 2  <  KB934873
Microsoft Office 2004 para Mac  <  KB934873
Microsoft Office 2007  <  KB934873
Microsoft Office XP Service Pack 3  <  KB934873
Riesgo
Crítico
Problema de Vulnerabilidad
Local y remoto
Tipo de Vulnerabilidad
Validación inapropiada
  1. Descripción

    • Vulnerabilidad de objeto de dibujo en Word – CVE-2007-1747
    • Existe una vulnerabilidad de ejecución remota de código en la manera en como Microsoft Office maneja un objeto de dibujo especialmente diseñado. El problema se debe a la falta de validación cuando se analiza un objeto de dibujo en Office.

  2. Impacto

    Un intruso podría crear un archivo especialmente diseñado y colocar este en un sitio Web o enviarlo como adjunto en u correo electrónico. Si un usuario con privilegios administrativos abre un archivo de Office malicioso un intruso podría tomar el control total del sistema afectado.

  3. Solución

    Aplicar una actualización:

  4. Apéndice


El Departamento de Seguridad en Cómputo/UNAM-CERT agradece el apoyo en la elaboración ó traducción y revisión de éste Documento a:

  • Juan Lopez Morales (jlopez at seguridad dot unam dot mx)

UNAM-CERT
Equipo de Respuesta a Incidentes UNAM
Departamento de Seguridad en Cómputo
incidentes at seguridad.unam.mx
phishing at seguridad.unam.mx
http://www.cert.org.mx
http://www.seguridad.unam.mx
ftp://ftp.seguridad.unam.mx
Tel: 56 22 81 69
Fax: 56 22 80 47

Buscar:

Login:

Password:


  Acerca pacerca
 
  Contactanos pcontacto
 
  Staff pstaff
 
  FTP pftp
 
Copyright? Todos los derechos reservados, cert.org.mx y cert.net.mx
DSC/UNAM-CERT DGSCA
Aviso Legal
Créditos
MD5: 51 00 27 60 B9 87 B3 7E EE 80 1E A7 B2 DC E7 A8
SHA1: 86 54 33 9B EA 63 85 67 1E 1D 55 49 BA 0F D1 16 11 A2 5B 37