Esta actualización de seguridad resuelve cinco vulnerabilidades reportadas de modo privado y una conocida públicamente. La vulnerabilidad podría permitir la divulgación de información o la ejecución remota de código especialmente si un usuario ve una página Web, que ha sido creada manualmente, usando Internet Explorer. Los usuarios configurados con pocos privilegios podrían ser menos afectados que aquellos que operan con privilegios administrativos. La actualización de seguridad resuelve las vulnerabilidades modificando la manera en que Internet Explorer maneja las situaciones de error en las condiciones de explotación.
Internet Explorer 6 | < | KB956390 | |
Internet Explorer 7 | < | KB956390 | |
Windows 2000 SP4 | Internet Explorer 5.01 Service Pack 4 | < | KB956390 |
Windows 2000 SP4 | Internet Explorer 6 Service Pack 1 | < | KB956390 |
Existe una vulnerabilidad de ejecución remota de código o divulgación de información en Internet Explorer que podría permitir a un atacante obtener acceso a una ventana del explorador de otro dominio o zona de Internet Explorer. Un atacante podría explotar la vulnerabilidad si contruye un sitio web manualmente que podría permitir la ejecución remota de código o la divulgación de información, dependiendo del sistema operativo, siempre que el usuario vea la página Web.
Existe una vulnerabilidad de ejecución remota de código o divulgación de información en Internet Explorer que podría permitir a un script obtener acceso a una ventana del explorador de otro dominio o zona de Internet Explorer. Un atacante podría explotar la vulnerabilidad si contruye un sitio web manualmente que podría permitir la ejecución remota de código o la divulgación de información, dependiendo del sistema operativo, siempre que el usuario vea la página Web.
Existe una vulnerabilidad de ejecución remota de código o divulgación de información en Internet Explorer que podría permitir a un script obtener acceso a una ventana del explorador de otro dominio o zona de Internet Explorer. Un atacante podría explotar la vulnerabilidad si contruye un sitio web manualmente que podría permitir la ejecución remota de código o la divulgación de información, dependiendo del sistema operativo, siempre que el usuario vea la página Web.
Existe una vulnerabilidad de descubrimiento de información en Internet Explorer que podría permitir a un script obtener acceso a una ventana del explorador en otro dominio o zona de Internet Explorer. Un atacante podría explotar la vulnerabilidad si construye un sitio web manualmente que podría permitir la divulgación de información siempre que el usuario vea la página Web.
Existe una vulnerabilidad de ejecución remota de código en la manera en que Internet Explorer accede a un objeto que no ha sido inicializado o que ha sido eliminado. Un atacante podría explotar la vulnerbilidad creando una página web manualmente. Si un usuario abre la página Web, la vulnerabilidad podría permitir la ejecución remota de código. Un atacante que explote exitosamente la vulnerabilidad podría obtener los mismos privilegios que el usuario en sesión.
Existe una vulnerabilidad de ejecución remota de código en Internet Explorer debido a la manera en que IE accede a memoria no inicializada bajo ciertas circunstancias. Un atacante podría explotar la vulnerabilidad creando una página web manualmente. Si un usuario abre la página Web, la vulnerabilidad podría permitir la ejecución remota de código. Un atacante que explote exitosamente la vulnerabilidad podría obtener los mismos privilegios que el usuario en sesión.
La más severa de las vulnerabilidades podría permitir la ejecución remota de código con los mismos privilegios que el usuario en sesión.
Aplicar una actualización de Microsoft Corp.
* Nota: Los sistemas instalados en modo Server Core no son afectados por la vulnerabilidad, por lo que no es necesario instalar la actualización.
La Coordinación de Seguridad de la Información/UNAM-CERT agradece el apoyo en la elaboración ó traducción y revisión de éste Documento a:
UNAM-CERT
Equipo de Respuesta a Incidentes UNAM
Coordinación de Seguridad de la Información
incidentes at seguridad.unam.mx
phishing at seguridad.unam.mx
http://www.cert.org.mx
http://www.seguridad.unam.mx
ftp://ftp.seguridad.unam.mx
Tel: 56 22 81 69
Fax: 56 22 80 47
Aviso legal |
Créditos |
Staff |
Administración
Copyright © Todos los derechos reservados
UNAM - CERT