|
MS06-022 Ejecución de código vía archivos ART (918439)
|
|
VSantivirus No. 2164 Año 10, miércoles 14 de junio de 2006
MS06-022 Ejecución de código vía archivos ART (918439)
http://www.vsantivirus.com/vulms06-022.htm
Nivel de gravedad: Crítico
Impacto: Ejecución remota de código
Fecha de publicación: 13 de junio de 2006
Software afectado por este parche:
- Microsoft Windows XP Service Pack 1
- Microsoft Windows XP Service Pack 2
- Microsoft Windows XP Professional x64 Edition
- Microsoft Windows Server 2003
- Microsoft Windows Server 2003 Service Pack 1
- Microsoft Windows Server 2003 (Itanium)
- Microsoft Windows Server 2003 SP1 (Itanium)
- Microsoft Windows Server 2003 x64 Edition
Los siguientes productos son vulnerables pero solo se proporcionan actualizaciones a través de Windows Update
(http://go.microsoft.com/fwlink/?LinkId=21130):
- Microsoft Windows 98
- Microsoft Windows 98 Second Edition (SE)
- Microsoft Windows Millennium Edition (Me)
Descripción
ART es un formato de imágenes utilizado por AOL (America Online), que Internet Explorer puede procesar a través de jgdw400.dll (JG ART DLL).
Esta vulnerabilidad está catalogada como crítica por Microsoft, ya que permite la ejecución remota de código en usuarios que naveguen con derechos administrativos, por la simple visualización de archivos con este formato, que hayan sido modificados maliciosamente.
Es importante destacar que solo basta tener IE instalado para que ello ocurra, incluso aunque no se utilice como explorador predeterminado de Web.
El parche elimina totalmente el soporte para archivos ART, considerado obsoleto.
NOTA: En Windows 2000, la instalación del soporte para archivos ART no se realiza por defecto.
Descargas:
Las actualizaciones pueden descargarse de los siguientes enlaces:
Microsoft Windows XP Service Pack 1
Actualización de seguridad para Internet Explorer 6 Service Pack 1 (KB918439)
http://www.microsoft.com/downloads/details.aspx?familyid=
F6328F82-457E-44CB-95FB-2DB0E8C9EE3C&displaylang=es
Microsoft Windows XP Service Pack 2
Actualización de seguridad para Internet Explorer en Windows XP Service Pack 2 (KB918439)
http://www.microsoft.com/downloads/details.aspx?familyid=
71022EA1-94CB-4FE9-B89E-46876D068B9A&displaylang=es
Microsoft Windows Server 2003 y Microsoft Windows Server 2003 SP1
Actualización de seguridad para Internet Explorer para Windows Server 2003 (KB918439)
http://www.microsoft.com/downloads/details.aspx?familyid=
56DF0CF2-9214-4B23-9034-C59E8B7126D6&displaylang=es
Descarga para otros productos:
www.microsoft.com/technet/security/bulletin/ms06-022.mspx
El parche también está disponible a través de las actualizaciones automáticas de Windows Update.
Nota:
Antes de instalar esta actualización, por favor verifique que el software que se menciona tenga instalado los Service Pack a los que se hace referencia. En caso contrario la aplicación puede fallar o ejecutarse de manera incorrecta.
Más información:
Microsoft Security Bulletin MS06-022
www.microsoft.com/technet/security/bulletin/ms06-022.mspx
Microsoft Knowledge Base Article - 918439
http://support.microsoft.com/?kbid=918439
(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
|
|
|