Índice de Explotabilidad
Vulnerabilidad de corrupción de pila en la cabecera de stream de datos - CVE-2009-1547
Código de explotación inconsistente.
Vulnerabilidad de manejo del componente HTML - CVE-2009-2529
Código de explotación consistente.
Vulnerabilidad de corrupción de memoria no inicializada - CVE-2009-2530
Código de explotación inconsistente.
Vulnerabilidad de corrupción de memoria no inicializada - CVE-2009-2531
Código de explotación inconsistente.
Descripción
Vulnerabilidad de corrupción de pila en la cabecera de stream de datos - CVE-2009-1547
Una vulnerabilidad de ejecución remota de código existe en la forma en que Internet Explorer procesa las cabeceras del stream de datos en específicas situaciones. Un atacante podría explotar esta vulnerabilidad mediante la construcción de un sitio Web malicioso. Cuando un usuario visualiza una la pagina Web, la vulnerabilidad podría permitir la ejecución remota de código.
Vulnerabilidad de manejo del componente HTML - CVE-2009-2529
Una vulnerabilidad de ejecución remota de código existe en la forma en que Internet Explorer maneja la validación de argumentos de una variable en situaciones específicas. Un atacante podría explotar esta vulnerabilidad mediante la construcción de un sitio Web malicioso. Cuando un usuario visualiza una la pagina Web, la vulnerabilidad podría permitir la ejecución remota de código.
Vulnerabilidad de corrupción de memoria no inicializada - CVE-2009-2530
Una vulnerabilidad de ejecución remota de código existe en la forma en que Internet Explorer accede a un objeto que no ha sido correctamente inicializado o ha sido eliminado. Un atacante podría explotar esta vulnerabilidad mediante la construcción de un sitio Web malicioso. Cuando un usuario visualiza una la pagina Web, la vulnerabilidad podría permitir la ejecución remota de código.
Vulnerabilidad de corrupción de memoria no inicializada - CVE-2009-2531
Una vulnerabilidad de ejecución remota de código existe en la forma en que Internet Explorer accede a un objeto que no ha sido correctamente inicializado o ha sido eliminado. Un atacante podría explotar esta vulnerabilidad mediante la construcción de un sitio Web malicioso. Cuando un usuario visualiza una la pagina Web, la vulnerabilidad podría permitir la ejecución remota de código.
Impacto
Vulnerabilidad de corrupción de pila en la cabecera de stream de datos - CVE-2009-1547
Un atacante que explota exitosamente esta vulnerabilidad podría obtener los mismos privilegios que un usuario con acceso al sistema. Si un usuario tiene acceso al sistema con privilegios de administrador, un atacante que explotara exitosamente esta vulnerabilidad podría obtener el control completo sobre el sistema afectado. Un atacante podría entonces instalar programas; visualizar, modificar, o eliminar información; o crear nuevas cuentas con privilegios de administrador.
Vulnerabilidad de manejo del componente HTML - CVE-2009-2529
Un atacante que explota exitosamente esta vulnerabilidad podría obtener los mismos privilegios que un usuario con acceso al sistema. Si un usuario tiene acceso al sistema con privilegios de administrador, un atacante que explotara exitosamente esta vulnerabilidad podría obtener el control completo sobre el sistema afectado. Un atacante podría entonces instalar programas; visualizar, modificar, o eliminar información; o crear nuevas cuentas con privilegios de administrador.
Vulnerabilidad de corrupción de memoria no inicializada - CVE-2009-2530
Un atacante que explota exitosamente esta vulnerabilidad podría obtener los mismos privilegios que un usuario con acceso al sistema. Si un usuario tiene acceso al sistema con privilegios de administrador, un atacante que explotara exitosamente esta vulnerabilidad podría obtener el control completo sobre el sistema afectado. Un atacante podría entonces instalar programas; visualizar, modificar, o eliminar información; o crear nuevas cuentas con privilegios de administrador.
Vulnerabilidad de corrupción de memoria no inicializada - CVE-2009-2531
Un atacante que explota exitosamente esta vulnerabilidad podría obtener los mismos privilegios que un usuario con acceso al sistema. Si un usuario tiene acceso al sistema con privilegios de administrador, un atacante que explotara exitosamente esta vulnerabilidad podría obtener el control completo sobre el sistema afectado. Un atacante podría entonces instalar programas; visualizar, modificar, o eliminar información; o crear nuevas cuentas con privilegios de administrador.
Solución
-
Paquete Microsoft Windows 2000 Service Pack 4 1
-
Windows XP Service Pack 2 and Windows XP Service Pack 3
-
Windows XP Professional x64 Edition Service Pack 2
-
Windows Vista, Windows Vista Service Pack 1, and Windows Vista Service Pack 2
-
Windows Vista x64 Edition, Windows Vista x64 Edition Service Pack 1, and Windows Vista x64 Edition Service Pack 2
-
Windows Server 2008 for 32-bit Systems* and Windows Server 2008 for 32-bit Systems Service Pack 2
Referencias
-
http://www.microsoft.com/technet/security/Bulletin/MS09-oct.mspx
-
http://www.microsoft.com/technet/security/bulletin/ms09-054.mspx