int(2740)

Vulnerability Bulletins


Múltiple vulnerabilidades en Microsoft Office

Vulnerability classification

Property Value
Confidence level Oficial
Impact Obtener acceso
Dificulty Experto
Required attacker level Acceso remoto sin cuenta a un servicio exotico

System information

Property Value
Affected manufacturer Microsoft
Affected software Microsoft Office 2000 SP3
Microsoft Office XP SP3
Microsoft Office 2003 SP1, SP2
Microsoft Project 2000 Service Release 1
Microsoft Project 2002 Service Release 1
Microsoft Visio 2002 Service Release 1
Microsoft Office 2004 for Mac
Microsoft Office v. X for Mac

Description

Se han descubierto múltiple vulnerabilidades en varias versiones de Microsoft Office. Las vulnerabilidades son descritas a continuación:

- CVE-2006-3434: Vulnerabilidad no especificada en Microsoft Office 2000, XP, 2003, 2004 para Mac, y v.X para Mac. Un atacante remoto podría ejecutar código arbitrario mediante una cadena especialmente diseñada que causar corrupción de memoria.

- CVE-2006-3650: Vulnerabilidad no especificada en Microsoft Office 2000, XP, 2003, 2004 para Mac, y v.X para Mac. Un atacante remoto podría ejecutar código arbitrario mediante un registro de un diagrama especialmente diseñado.

- CVE-2006-3864: Vulnerabilidad no especificada en Microsoft Office 2000, XP, 2003, 2004 para Mac, y v.X para Mac. Un atacante remoto podría ejecutar código arbitrario mediante una cadena especialmente diseñada que causar corrupción de memoria.

- CVE-2006-3868: Vulnerabilidad no especificada en Microsoft Office XP y 2003. Un atacante remoto podría ejecutar código arbitrario mediante una "Smart tag" especialmente diseñada.

Solution



Actualización de software

Microsoft
Microsoft Office 2000 SP3
http://www.microsoft.com/downloads/details.aspx?FamilyId=E0C7E1E4-7859-4C7E-898E-1CF05014885B
Microsoft Office XP SP3
http://www.microsoft.com/downloads/details.aspx?FamilyId=958EE063-D88D-4E45-8555-4D1C4730F5C8
Microsoft Office 2003 SP1, SP2
http://www.microsoft.com/downloads/details.aspx?FamilyId=0D399F68-EC0D-4768-9846-B16B3DADF247
Microsoft Project 2000 Service Release 1
http://www.microsoft.com/downloads/details.aspx?FamilyId=266A9870-CD03-45CA-877B-B5AD2C873FE5
Microsoft Project 2002 Service Release 1
http://www.microsoft.com/downloads/details.aspx?FamilyId=A77DEA18-D237-4BB0-9464-CE31B6AE52D6
Microsoft Visio 2002 Service Release 1
http://www.microsoft.com/downloads/details.aspx?FamilyId=FD4B7660-0FC5-43E5-9683-B6DAE96136BB
Microsoft Office 2004 for Mac
Microsoft Office v. X for Mac
http://www.microsoft.com/mac/

Standar resources

Property Value
CVE CVE-2006-3434
CVE-2006-3650
CVE-2006-3864
CVE-2006-3868
BID

Other resources

Microsoft Security Bulletin (MS06-062)
http://www.microsoft.com/technet/security/Bulletin/MS06-062.mspx

Version history

Version Comments Date
1.0 Aviso emitido 2006-10-13
Ministerio de Defensa
CNI
CCN
CCN-CERT