int(5485)

Vulnerability Bulletins


Ejecución de código en Microsoft Outlook

Vulnerability classification

Property Value
Confidence level Oficial
Impact Obtener acceso
Dificulty Experto
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer Microsoft
Affected software Microsoft Office XP SP3
Microsoft Office 2003 SP3
Microsoft Office 2007 SP2

Description

Se ha descubierto una vulnerabilidad de tipo desbordamiento de buffer en Microsoft Outlook 2002 SP3, 2003 SP3, y 2007 SP2. La vulnerabilidad se produce cuando el modo Online para un servidor Exchange se encuentra habilitado.


Un atacante remoto podría ejecutar código arbitrario mediante un mensaje especialmente manipulado.

Solution



Actualización de software

Microsoft (MS10-064)
Microsoft Office XP SP3 / patch officexp-KB2293422-FullFile-ENU
Microsoft Office 2003 SP3 / patch office2003-KB2293428-FullFile-ENU
Microsoft Office 2007 SP2/ patch outlook2007-kb2288953-fullfile-x86-glb
http://www.microsoft.com/downloads

Standar resources

Property Value
CVE CVE-2010-2728
BID

Other resources

Microsoft Security Bulletin (MS10-064)
http://www.microsoft.com/technet/security/Bulletin/MS10-064.mspx

Version history

Version Comments Date
1.0 Aviso emitido 2010-09-20
Ministerio de Defensa
CNI
CCN
CCN-CERT