|
MS06-062 Ejecución de código en MS Office (922581)
|
|
VSantivirus No 2266 Año 10, miércoles 11 de octubre de 2006
MS06-062 Ejecución de código en MS Office (922581)
http://www.vsantivirus.com/vulms06-062.htm
Nivel de gravedad: Crítico
Impacto: Ejecución remota de código
Fecha de publicación: 10 de octubre de 2006
Software afectado por este parche:
- Microsoft Office 2000 Service Pack 3
- Microsoft Access 2000
- Microsoft Excel 2000
- Microsoft FrontPage 2000
- Microsoft Outlook 2000
- Microsoft PowerPoint 2000
- Microsoft Publisher 2000
- Microsoft Word 2000
- Microsoft Office XP Service Pack 3
- Microsoft Access 2002
- Microsoft Excel 2002
- Microsoft FrontPage 2002
- Microsoft Outlook 2002
- Microsoft PowerPoint 2002
- Microsoft Publisher 2002
- Microsoft Visio 2002
- Microsoft Word 2002
- Microsoft Office 2003 SP1 o SP2
- Microsoft Access 2003
- Microsoft Excel 2003
- Microsoft Excel 2003 Viewer
- Microsoft FrontPage 2003
- Microsoft InfoPath 2003
- Microsoft OneNote 2003
- Microsoft Outlook 2003
- Microsoft PowerPoint 2003
- Microsoft Project 2003
- Microsoft Publisher 2003
- Microsoft Visio 2003
- Microsoft Word 2003
- Microsoft Word 2003 Viewer
- Microsoft Project 2000 Service Release 1
- Microsoft Project 2002 Service Pack 1
- Microsoft Visio 2002 Service Pack 2
- Microsoft Office 2004 para Mac
- Microsoft Office v. X para Mac
Software NO afectado:
- Microsoft PowerPoint 2003 Viewer
- Microsoft Works Suite 2004
- Microsoft Works Suite 2005
- Microsoft Works Suite 2006
El software en esta lista se ha probado para determinar si es afectado. Otras versiones anteriores no mencionadas, podrían o no ser vulnerables, pero ya no incluyen soporte de actualizaciones de parte de Microsoft.
Descripción
Esta actualización corrige cuatro vulnerabilidades diferentes en Microsoft Office que pueden permitir a un usuario remoto la ejecución de código.
Un atacante podría explotar estas vulnerabilidades a través de un documento de Office modificado maliciosamente, enviado como adjunto en un correo electrónico, o descargado de un sitio Web. El archivo debe ser abierto para que el exploit tenga éxito.
Si el usuario actual posee derechos administrativos, el atacante podría tomar el control total del sistema afectado.
La actualización está catalogada como crítica, y debe ser instalada a la brevedad por los usuarios.
Las vulnerabilidades están relacionadas con las siguientes referencias CVE:
CVE-2006-3434 - Office Improper Memory Access Vulnerability
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-3434
CVE-2006-3650 - Office Malformed Chart Record Vulnerability
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-3650
CVE-2006-3864 - Office Malformed Record Memory Corruption Vulnerability
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-3864
CVE-2006-3868 - Microsoft Office Smart Tag Parsing Vulnerability
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-3868
CVE (Common Vulnerabilities and Exposures), es la lista de nombres estandarizados para vulnerabilidades y otras exposiciones de seguridad que han tomado estado público, la cuál es operada por cve.mitre.org, corporación patrocinada por el gobierno norteamericano.
La actualización está catalogada como crítica, y debe ser instalada a la brevedad por los usuarios.
Reemplazos
Este parche reemplaza el siguiente:
MS06-048 Ejecución de código en MS Office (922968)
http://www.vsantivirus.com/vulms06-048.htm
Descargas:
Las actualizaciones pueden descargarse del siguiente enlace:
www.microsoft.com/technet/security/bulletin/ms06-062.mspx
El parche también está disponible a través de las actualizaciones automáticas de Windows Update.
Nota:
Antes de instalar esta actualización, verifique que el software que se menciona tenga instalado los Service Pack a los que se hace referencia. En caso contrario la aplicación puede fallar o ejecutarse de manera incorrecta.
Más información:
Microsoft Security Bulletin MS06-062
www.microsoft.com/technet/security/bulletin/ms06-062.mspx
Microsoft Knowledge Base Article - 922581
http://support.microsoft.com/?kbid=922581
(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
|
|
|