int(204)

Vulnerability Bulletins


Múltiples vulnerabilidades en Internet Explorer 5.01, 5.5 y 6.0

Vulnerability classification

Property Value
Confidence level Oficial
Impact Obtener acceso
Dificulty Principiante
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer Microsoft
Affected software Microsoft Internet Explorer 5.01, 5.5, 6.0

Description

Se han detectado dos vulnerabilidades en Internet Explorer.

La primera vulnerabilidad está relacionada con el uso de cuadros de diálogo en sitios web, y la segunda con la posibilidad de invocar la función showHelp() sin realizar las comprobaciones necesarias.

Las consecuencias de estas vulnerabilidades son: acceso de lectura a cualquier fichero del sistema (con los privilegios del usuario que ejecuta el navegador); ejecutar cualquier aplicación del sistema de la cual se conozca la ruta (de nuevo con los privilegios del usuario que ejecuta el navegador); y ejecución de código arbitrario (una vez más, con los permisos del usuario en cuestión).

Solution



Actualización de Software
Instale el parche proporcionado por el fabricante
http://www.microsoft.com/windows/ie/downloads/critical/810847/default.asp

Standar resources

Property Value
CVE CAN-2003-1326
CAN-2003-1328
BID

Other resources

Microsoft Security Bulletin MS03-004
http://www.microsoft.com/technet/treeview/default.asp?url=/technet/security/bulletin/MS03-004.asp

Version history

Version Comments Date
1.0 Aviso emitido 2003-02-17
Ministerio de Defensa
CNI
CCN
CCN-CERT