Vulnerability Bulletins |
Múltiples vulnerabilidades en Microsoft Office Excel |
|
Vulnerability classification |
|
| Property | Value |
| Confidence level | Oficial |
| Impact | Obtener acceso |
| Dificulty | Experto |
| Required attacker level | Acceso remoto sin cuenta a un servicio estandar |
System information |
|
| Property | Value |
| Affected manufacturer | Microsoft |
| Affected software | Microsoft Office Excel 2000, XP, 2003 y 2007 |
Description |
|
|
Se han descubierto múltiples vulnerabilidades en Microsoft Office Excel. Las vulnerabilidades son descritas a continuación: - CVE-2009-0549: Un atacante remoto podría ejecutar código arbitrario mediante un documento Excel especialmente diseñado con un objeto registro corrupto. - CVE-2009-0557: Un atacante remoto podría ejecutar código arbitrario mediante un documento Excel especialmente diseñado con un objeto registro corrupto. - CVE-2009-0558: Se ha descubierto una vulnerabilidad un error de índice de array. Un atacante remoto podría ejecutar código arbitrario mediante un documento Excel especialmente diseñado con un objeto registro corrupto. - CVE-2009-0559: Se ha descubierto una vulnerabilidad de desbordamiento de búfer. Un atacante remoto podría ejecutar código arbitrario mediante un documento Excel especialmente diseñado. - CVE-2009-0560: Un atacante remoto podría ejecutar código arbitrario mediante un documento Excel especialmente diseñado. - CVE-2009-0561: Se ha descubierto una vulnerabilidad de desbordamiento de entero. Un atacante remoto podría ejecutar código arbitrario mediante un documento Excel con un registro SST con un valor erróneo. - CVE-2009-1134: Un atacante remoto podría ejecutar código arbitrario mediante un fichero BIFF con un objeto Qsir corrupto. |
|
Solution |
|
|
Actualización de software Microsoft (MS09-021) Microsoft Office 2000 Service Pack 3 / patch office2000-KB969683-FullFile-ENU Microsoft Office XP Service Pack 3 / patch officexp-KB969602-FullFile-ENU Microsoft Office 2003 Service Pack 3 / patch office2003-KB969680-FullFile-ENU 2007 Microsoft Office System / patch word2007-KB969604-fullfile-x86-glb 2007 Microsoft Office System Service Pack 2 / patch word2007-KB969681-fullfile-x86-glb Microsoft Office Word Viewer 2003 / patch office2003-KB969682-FullFile-ENU Microsoft Office Word Viewer 2003 Service Pack 3 / patch office2003-KB969614-FullFile-ENU Microsoft Office Compatibility Pack for Word, Excel, y PowerPoint 2007 File Formats SP1 y SP2 / patch office2007-KB969682-fullfile-x86-glb Microsoft Office 2004 for Mac / patch Office2004-1155UpdateEN Microsoft Office 2008 for Mac / patch Office2008-1219UpdateEN Open XML File Format Converter for Mac / patch OpenXMLConverter103 |
|
Standar resources |
|
| Property | Value |
| CVE |
CVE-2009-0549 CVE-2009-0557 CVE-2009-0558 CVE-2009-0559 CVE-2009-0560 CVE-2009-0561 CVE-2009-1134 |
| BID | |
Other resources |
|
|
Microsoft Security Bulletin (MS09-021) http://www.microsoft.com/technet/security/Bulletin/MS09-021.mspx |
|
Version history |
||
| Version | Comments | Date |
| 1.0 | Aviso emitido | 2009-06-15 |






