|
Exploit.MSWord.Smtag. Detección genérica exploit Word
|
|
VSantivirus No. 2142 Año 10, domingo 21 de mayo de 2006
Exploit.MSWord.Smtag. Detección genérica exploit Word
http://www.vsantivirus.com/exploit-msword-smtag.htm
Nombre: Exploit.MSWord.Smtag
Nombre NOD32: Win32/Exploit.MSWord.Smtag
Tipo: Caballo de Troya, virus de macro
Alias: Exploit.MSWord.Smtag, Backdoor.Dropper.Ginwui.B, EXP/MS03-50.Office.B, Exploit.Wordbo, O97M/Dordrop.A, Trojan.Dropper, Trojan-Dropper.MSWord.1Table.bd, TrojanDropper:Win32/Tagword.A, W32/Oledata!exploit, W97M/1Table.050!Exploit!Trojan, W97M/MS03-050!exploit, Win32/Exploit.MSWord.Smtag, Win32/Ginwui
Fecha: 20/may/06
Plataforma: Windows 32-bit
Tamaño: variable
Detección genérica de NOD32 para código malicioso que explota una vulnerabilidad desconocida en Microsoft Word, para la cuál al momento actual, no existe ningún parche o actualización.
La vulnerabilidad está provocada por un desbordamiento de búfer.
Los exploits reportados (del tipo "Zero day" por conocerse los mismos antes que la solución al problema), pueden causar que Microsoft Word deje de responder. Cuando ello ocurre, un archivo de comandos puede ejecutarse, liberándose otros archivos maliciosos que comprometen la seguridad del sistema.
Cuando Word se reinicia, un documento en blanco, sin ninguna clase de código maligno, es mostrado al usuario.
Relacionados:
Desbordamiento de búfer en Microsoft Word
http://www.vsantivirus.com/vul-msword-190506.htm
Troyano liberado por exploit de "Zero day" de Word
http://www.vsantivirus.com/vul-word-zeroday.htm
Exploit.MSWord.1Table. Detección de exploit de Word
http://www.vsantivirus.com/exploit-msword-1table.htm
Ginwui.A. Troyano liberado por exploit de Word
http://www.vsantivirus.com/ginwui-a.htm
Ginwui.B. Troyano liberado por exploit de Word
http://www.vsantivirus.com/ginwui-b.htm
Eset NOD32 protege contra exploit Zero day de Word
http://www.vsantivirus.com/nod32-word-zeroday.htm
Update on Word 0-Day Issue (NEW)
http://isc.sans.org/diary.php?n&storyid=1351
Microsoft Security Advisory (919637)
Vulnerability in Word Could Allow Remote Code Execution
http://www.microsoft.com/technet/security/advisory/919637.mspx
Exploits Circulating for Zero Day Flaw in Microsoft Word
http://www.eeye.com/html/resources/newsletters/alert/pub/AL20060523.html
[Última modificación:
23/05/06 00:50 -0300]
(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
|
|
|