1 2 3 4 5 6

Vulnerabilidades rss pdf

Coordinación de Seguridad de la Información - UNAM-CERT -- DGTIC-UNAM

Bolwin de Seguridad UNAM-CERT-MS06-071 Vulnerabilidad en los servicios del núcleo XML de Microsoft podría permitir la ejecución remota de código (928088)

Esta actualización resuelve una nueva vulnerabilidad recientemente descubierta en los ervicios del núcleo XML que podría permitir el control total del equipo a través de la ejecución remota de código.

  • Fecha de Liberación: 14-Nov-2006
  • Ultima Revisión: 14-Nov-2006
  • Fuente: Microsoft Corp.
  • Riesgo Crítico
  • Problema de Vulnerabilidad Remoto
  • Tipo de Vulnerabilidad Ejecución remota de código

Sistemas Afectados

Microsoft Windows todas las versiones Servicios del Núcleo XML de Microsoft 4.0 < KB928088
Microsoft Windows todas las versiones Servicios del Núcleo XML de Microsoft 6.0 < KB928088
  1. Descripción

    • Vulnerabilidad en los servicios del núcleo XML de Microsoft
    • Existen una vulnerabilidad en el control ActiveX XMLHTTP dentro de los servicios del núcleo XML que podría permitir la ejecución remota de código. Un intruso podría explotar la vulnerabilidad construyendo una página Web creada de forma maliciosa que permita potencialmente la ejecución remota de código si un usuario visita ésta página o hace clic en un hipervínculo en el mensaje de correo electrónico.

  2. Impacto

    Un intruso que haya explotado ésta vulnerabilidad podría tomar el control completo de un sistema afectado. Sin embargo, la interacción del usuario es requerida para explotar la vulnerabilidad.

  3. Solución

    Instalar una actualización de seguridad.

    • Servicios del Núcleo XML de Microsoft 4.0 cuando son instalados en Windows (Todas las versiones) – Descargar la actualización (KB927978)
    • Servicios del Núcleo XML de Microsoft 6.0 cuando son instalados en Windows (Todas las versiones) – Descargar la actualización (KB927977)
  4. Apéndice

La Coordinación de Seguridad de la Información/UNAM-CERT agradece el apoyo en la elaboración ó traducción y revisión de éste Documento a:

  • Jesús Ramón Jiménez Rojas (jrojas at seguridad dot unam dot mx)

UNAM-CERT
Equipo de Respuesta a Incidentes UNAM
Coordinación de Seguridad de la Información

incidentes at seguridad.unam.mx
phishing at seguridad.unam.mx
http://www.cert.org.mx
http://www.seguridad.unam.mx
ftp://ftp.seguridad.unam.mx
Tel: 56 22 81 69
Fax: 56 22 80 47


Universidad Nacional Autonoma de México Aviso legal |  Créditos |  Staff |  Administración
Copyright © Todos los derechos reservados
UNAM - CERT