Existe una vulnerabilidad en Windows Object Packager debido a la forma en que son manejadas las extensiones de archivo.
Windows Server 2003 Edición x64 | Windows Object Packager | < | 924496 |
Windows Server 2003 | Windows Object Packager | < | 924496 |
Windows Server 2003 Service Pack 1 | Windows Object Packager | < | 924496 |
Windows Server 2003 Service Pack 1 para Sistemas Basados en Itanium | Windows Object Packager | < | 924496 |
Windows Server 2003 Sistemas Basados en Itanium | Windows Object Packager | < | 924496 |
Windows XP Profesional Edición x64 | Windows Object Packager | < | 924496 |
Windows XP Service Pack 1 | Windows Object Packager | < | 924496 |
Windows XP Service Pack 2 | Windows Object Packager | < | 924496 |
Existe una vulnerabilidad en Windows Object Packager debido a la manera en que maneja las extensiones de archivos. Un intruso puede explotar esta vulnerabilidad construyendo un archivo especialmente mal formado que podría permitir la ejecución remota de código si un usuario visita un sitio Web malicioso.
Un intruso que haya explotado satisfactoriamente ésta vulnerabilidad podría tomar el control completo de un sistema afectado. Un intruso podría por lo tanto, instalar programas; visualizar, cambiar, o eliminar datos; o crear nuevas cuentas con privilegios administrativos. Sin embargo, se requiere la interacción del usuario para explotar ésta vulnerabilidad.
Solución
Aplicar una actualización:
Microsoft Windows XP Service Pack 1 y Microsoft Windows XP Service Pack 2 – Descargar la actualización
Microsoft Windows XP Professional x64 Edition – Descargar la actualización
Microsoft Windows Server 2003 y Microsoft Windows Server 2003 Service Pack 1 – Descargar la actualización
Microsoft Windows Server 2003 para sistemas basados en Itanium y Microsoft Windows Server 2003 con SP1 para sistemas basados en Itanium – Descargar la actualización
Microsoft Windows Server 2003 x64 Edition – Descargar la actualización
Boletín de Seguridad de Microsoft MS06-065 - http://www.microsoft.com/technet/security/Bulletin/MS06-065.mspx
La Coordinación de Seguridad de la Información/UNAM-CERT agradece el apoyo en la elaboración ó traducción y revisión de éste Documento a:
UNAM-CERT
Equipo de Respuesta a Incidentes UNAM
Coordinación de Seguridad de la Información
incidentes at seguridad.unam.mx
phishing at seguridad.unam.mx
http://www.cert.org.mx
http://www.seguridad.unam.mx
ftp://ftp.seguridad.unam.mx
Tel: 56 22 81 69
Fax: 56 22 80 47
Aviso legal |
Créditos |
Staff |
Administración
Copyright © Todos los derechos reservados
UNAM - CERT