Bienvenido: ( Identificarse | Registrarse )      
Foros de Trucos Windows
Closed TopicStart new topicStart Poll

Outline · [ Estándar ] · Lineal+

> Demostración de vulnerabilidad no corregida en Word, Se ha publicado la demostración de un exploit para un fallo no corregi

marga
post Jun 25 2008, 04:35 AM
Publicado: #1


El mayor riesgo en la vida, es no hacer nada.
Group Icon

Grupo: Editor
Mensajes: 3.142
Registrado: 16-February 07
Desde: Misiones-Argentina
Miembro nº: 193.454



Demostración de vulnerabilidad no corregida en Word

Se ha publicado la demostración de un exploit para un fallo no corregido, que afecta a Microsoft Word. La vulnerabilidad podría ser aprovechada para la ejecución de código no deseado en el entorno del usuario que abra un documento malicioso.

La prueba de concepto publicada, afecta a Microsoft Office 2000 y Microsoft Office 2003, y causa el fallo del programa. Junto a las mismas, dos videos demuestran los escenarios de un posible ataque.

La vulnerabilidad provoca una corrupción de la memoria, lo que puede permitir la ejecución de código de forma arbitraria. Sin embargo, para que el ataque sea exitoso, la víctima debe aceptar un archivo modificado, y en el caso de una descarga desde Internet, confirmar su apertura.

El problema está relacionado con el manejo de listas con viñetas en los documentos de Word. Microsoft está investigando este anuncio público hecho por terceros, de lo que podría ser una vulnerabilidad no documentada en Microsoft Office.

"En estos momentos no tenemos conocimiento de la existencia de alguna clase de ataque que trate de utilizar esta supuesta vulnerabilidad o de su impacto," afirmó un vocero de Microsoft. "Una vez que hayamos terminado la investigación, tomaremos las medidas apropiadas para ayudar a proteger a nuestros clientes. Esto puede incluir la publicación de las actualizaciones necesarias."


FUENTE



User is offlineProfile CardPM
Go to the top of the page
+Quote Post
strangerst
post Jun 25 2008, 06:13 AM
Publicado: #2


CAOS
*****

Grupo: Members
Mensajes: 231
Registrado: 8-December 06
Desde: Guatemala
Miembro nº: 188.168



gracias por la info, he estado ausente por varios meses, y de vuelta a la info que marga2f nos da,

Saludos


User is offlineProfile CardPM
Go to the top of the page
+Quote Post

 
Closed TopicTopic OptionsStart new topic

Collapse

> Topicos similares

Mucho cuidado con la nueva vulnerabilidad de In ... danidaniel81 147 0 Dec 15 2008, 08:37 PM
By: danidaniel81
Prevención ante la explotación de vulnerabilida ... marga 63 0 Dec 15 2008, 01:22 AM
By: marga
Problema al guardar archivo Word 2000 morrigan70 271 4 Dec 10 2008, 04:21 PM
By: morrigan70
Archivo de Word 2007 Dan-Saja 336 4 Nov 20 2008, 03:25 PM
By: Dan-Saja
Configurar pagina DIN A2 en Word 2007 bernon 344 2 Nov 14 2008, 07:30 PM
By: bernon