Esta actualización de seguridad resuelve dosvulnerabilidades de las que se ha informado de forma privada en Microsoft Office. Las vulnerabilidades podrían permitir la ejecución remota de código si un usuario abre un archivo de Office malicioso o si un usuario abre un archivo de Office legítimo que se encuentre en el mismo directorio de red que un archivo de biblioteca malicioso. Un intruso que aprovechara cualquiera de las vulnerabilidades podría conseguir el mismo nivel de derechos de usuario que el usuario que ha iniciado sesión. Los usuarios cuyas cuentas estén configuradas con menos derechos de usuario en el sistema correrían un riesgo menor que los que cuenten con derechos de usuario administrativos.
Microsoft Windows todas las versiones | Microsoft Office 2003 Service Pack 3 | <= | KB2509503 |
Microsoft Windows todas las versiones | Microsoft Office 2007 Service Pack 2 | <= | KB2509488 |
Microsoft Windows todas las versiones | Microsoft Office 2010 (32-bit editions) | <= | KB2289161 |
Microsoft Windows todas las versiones | Microsoft Office 2010 (64-bit editions) | <= | KB2289161 |
Microsoft Windows todas las versiones | Microsoft Office 2010 Service Pack 1 (ediciones de 32 bits) | < | KB2584066 |
Microsoft Windows todas las versiones | Microsoft Office 2010 Service Pack 1 (ediciones de 64 bits) | < | KB2584066 |
Vulnerabilidad en la carga de bibliotecas no seguras en los componentes de Office - CVE-2011-1980
Código de explotación consistente.
Vulnerabilidad de puntero de objeto no inicializado en Office - CVE-2011-1982
Código de explotación consistente.
Vulnerabilidad en la carga de bibliotecas no seguras en los componentes de Office - CVE-2011-1980
Existe una vulnerabilidad de ejecución remota de código en la forma en que Microsoft Office trata la carga de archivos DLL.
Vulnerabilidad de puntero de objeto no inicializado en Office - CVE-2011-1982
Existe una vulnerabilidad de ejecución remota de código en la forma en que Microsoft Word trata los archivos de Office maliciosos.
Vulnerabilidad en la carga de bibliotecas no seguras en los componentes de Office - CVE-2011-1980
Un atacante que aprovechara esta vulnerabilidad podría lograr el control completo de un sistema afectado. De esta forma, un intruso podría instalar programas; ver, cambiar o eliminar datos; o crear cuentas nuevas con todos los derechos de usuario. Los usuarios cuyas cuentas estén configuradas con menos derechos de usuario en el sistema correrían un riesgo menor que los que cuenten con derechos de usuario administrativos.
Vulnerabilidad de puntero de objeto no inicializado en Office - CVE-2011-1982
Un atacante que aprovechara esta vulnerabilidad podría lograr el control completo de un sistema afectado. De esta forma, un intruso podría instalar programas; ver, cambiar o eliminar datos; o crear cuentas nuevas con todos los derechos de usuario.
La Coordinación de Seguridad de la Información/UNAM-CERT agradece el apoyo en la elaboración ó traducción y revisión de éste Documento a:
UNAM-CERT
Equipo de Respuesta a Incidentes UNAM
Coordinación de Seguridad de la Información
incidentes at seguridad.unam.mx
phishing at seguridad.unam.mx
http://www.cert.org.mx
http://www.seguridad.unam.mx
ftp://ftp.seguridad.unam.mx
Tel: 56 22 81 69
Fax: 56 22 80 47
Aviso legal |
Créditos |
Staff |
Administración
Copyright © Todos los derechos reservados
UNAM - CERT