Vulnerability Bulletins |
Múltiples vulnerabilidades en Internet Explorer 5.01, 5.5 y 6.0 |
|
Vulnerability classification |
|
Property | Value |
Confidence level | Oficial |
Impact | Obtener acceso |
Dificulty | Principiante |
Required attacker level | Acceso remoto sin cuenta a un servicio estandar |
System information |
|
Property | Value |
Affected manufacturer | Microsoft |
Affected software | Microsoft Internet Explorer 5.01, 5.5, 6.0 |
Description |
|
Se han detectado dos vulnerabilidades en Internet Explorer. La primera vulnerabilidad está relacionada con el uso de cuadros de diálogo en sitios web, y la segunda con la posibilidad de invocar la función showHelp() sin realizar las comprobaciones necesarias. Las consecuencias de estas vulnerabilidades son: acceso de lectura a cualquier fichero del sistema (con los privilegios del usuario que ejecuta el navegador); ejecutar cualquier aplicación del sistema de la cual se conozca la ruta (de nuevo con los privilegios del usuario que ejecuta el navegador); y ejecución de código arbitrario (una vez más, con los permisos del usuario en cuestión). |
|
Solution |
|
Actualización de Software Instale el parche proporcionado por el fabricante http://www.microsoft.com/windows/ie/downloads/critical/810847/default.asp |
|
Standar resources |
|
Property | Value |
CVE |
CAN-2003-1326 CAN-2003-1328 |
BID | |
Other resources |
|
Microsoft Security Bulletin MS03-004 http://www.microsoft.com/technet/treeview/default.asp?url=/technet/security/bulletin/MS03-004.asp |
Version history |
||
Version | Comments | Date |
1.0 | Aviso emitido | 2003-02-17 |