int(3862)

Vulnerability Bulletins


Ejecución de código en Microsoft Outlook

Vulnerability classification

Property Value
Confidence level Oficial
Impact Obtener acceso
Dificulty Experto
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer Microsoft
Affected software Microsoft Outlook 2000 Service Pack 3
Microsoft Outlook 2002 Service Pack 3
Microsoft Outlook 2003 Service Pack 2
Microsoft Outlook 2003 Service Pack 3
Microsoft Outlook 2007

Description

Se ha descubierto una vulnerabilidad en Microsoft Outlook del Office 2000 SP3, XP SP3, 2003 SP2 y SP3, y Office System 2007. La vulnerabilidad reside en un error en la validación de la entrada de direcciones URI "mailto:".

Un atacante remoto podría ejecutar código arbitrario mediante una dirección URI "mailto:" especialmente diseñada.

Solution



Actualización de software

Microsoft (MS08-015)
Outlook 2000 (todas las ediciones) / patch office2000-kb946986-fullfile-enu
Outlook 2002 (todas las ediciones) / patch officexp-kb946985-fullfile-enu
Outlook 2003 (todas las ediciones) / patch office2003-KB945432-FullFile-ENU
Outlook 2007 (todas las ediciones) / patch Outlook2007-kb946983-fullfile-x86-glb
http://www.microsoft.com/downloads

Standar resources

Property Value
CVE CVE-2008-0110
BID 28147

Other resources

Microsoft Security Bulletin (MS08-015)
http://www.microsoft.com/technet/security/bulletin/MS08-015.mspx

Version history

Version Comments Date
1.0 Aviso emitido 2008-03-12
Ministerio de Defensa
CNI
CCN
CCN-CERT