int(2740)

Boletines de Vulnerabilidades


Múltiple vulnerabilidades en Microsoft Office

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Obtener acceso
Dificultad Experto
Requerimientos del atacante Acceso remoto sin cuenta a un servicio exotico

Información sobre el sistema

Propiedad Valor
Fabricant afectat Microsoft
Software afectado Microsoft Office 2000 SP3
Microsoft Office XP SP3
Microsoft Office 2003 SP1, SP2
Microsoft Project 2000 Service Release 1
Microsoft Project 2002 Service Release 1
Microsoft Visio 2002 Service Release 1
Microsoft Office 2004 for Mac
Microsoft Office v. X for Mac

Descripción

Se han descubierto múltiple vulnerabilidades en varias versiones de Microsoft Office. Las vulnerabilidades son descritas a continuación:

- CVE-2006-3434: Vulnerabilidad no especificada en Microsoft Office 2000, XP, 2003, 2004 para Mac, y v.X para Mac. Un atacante remoto podría ejecutar código arbitrario mediante una cadena especialmente diseñada que causar corrupción de memoria.

- CVE-2006-3650: Vulnerabilidad no especificada en Microsoft Office 2000, XP, 2003, 2004 para Mac, y v.X para Mac. Un atacante remoto podría ejecutar código arbitrario mediante un registro de un diagrama especialmente diseñado.

- CVE-2006-3864: Vulnerabilidad no especificada en Microsoft Office 2000, XP, 2003, 2004 para Mac, y v.X para Mac. Un atacante remoto podría ejecutar código arbitrario mediante una cadena especialmente diseñada que causar corrupción de memoria.

- CVE-2006-3868: Vulnerabilidad no especificada en Microsoft Office XP y 2003. Un atacante remoto podría ejecutar código arbitrario mediante una "Smart tag" especialmente diseñada.

Solución



Actualización de software

Microsoft
Microsoft Office 2000 SP3
http://www.microsoft.com/downloads/details.aspx?FamilyId=E0C7E1E4-7859-4C7E-898E-1CF05014885B
Microsoft Office XP SP3
http://www.microsoft.com/downloads/details.aspx?FamilyId=958EE063-D88D-4E45-8555-4D1C4730F5C8
Microsoft Office 2003 SP1, SP2
http://www.microsoft.com/downloads/details.aspx?FamilyId=0D399F68-EC0D-4768-9846-B16B3DADF247
Microsoft Project 2000 Service Release 1
http://www.microsoft.com/downloads/details.aspx?FamilyId=266A9870-CD03-45CA-877B-B5AD2C873FE5
Microsoft Project 2002 Service Release 1
http://www.microsoft.com/downloads/details.aspx?FamilyId=A77DEA18-D237-4BB0-9464-CE31B6AE52D6
Microsoft Visio 2002 Service Release 1
http://www.microsoft.com/downloads/details.aspx?FamilyId=FD4B7660-0FC5-43E5-9683-B6DAE96136BB
Microsoft Office 2004 for Mac
Microsoft Office v. X for Mac
http://www.microsoft.com/mac/

Identificadores estándar

Propiedad Valor
CVE CVE-2006-3434
CVE-2006-3650
CVE-2006-3864
CVE-2006-3868
BID

Recursos adicionales

Microsoft Security Bulletin (MS06-062)
http://www.microsoft.com/technet/security/Bulletin/MS06-062.mspx

Histórico de versiones

Versión Comentario Data
1.0 Aviso emitido 2006-10-13
Ministerio de Defensa
CNI
CCN
CCN-CERT