Vulnerability Bulletins |
Ejecución de código en Microsoft WordPad |
|
Vulnerability classification |
|
| Property | Value |
| Confidence level | Oficial |
| Impact | Obtener acceso |
| Dificulty | Experto |
| Required attacker level | Acceso remoto sin cuenta a un servicio estandar |
System information |
|
| Property | Value |
| Affected manufacturer | Microsoft |
| Affected software |
Windows XP SP3 Windows XP Professional x64 SP 2 Windows Server 2003 SP 2 Windows Server 2003 x64 SP 2 Windows Server 2003 SP2 for Itanium-based Systems |
Description |
|
|
- CVE-2011-0028: Se ha descubierto una vulnerabilidad en Microsoft WordPad. La vulnerabilidad reside la manera en la que analiza los documentos especialmente manipulados. Un atacante remoto podría ejecutar código mediante un documento especialmente manipulado que incluya una estructura errónea. El boletín MS11-033 sustituye al MS10-067 |
|
Solution |
|
|
Actualización de software Microsoft (MS11-033) Ver tabla de actualizaciones en: http://www.microsoft.com/technet/security/Bulletin/MS11-033.mspx |
|
Standar resources |
|
| Property | Value |
| CVE | CVE-2011-0028 |
| BID | |
Other resources |
|
|
Microsoft Security Bulletin (MS11-033) http://www.microsoft.com/technet/security/Bulletin/MS11-033.mspx |
|
Version history |
||
| Version | Comments | Date |
| 1.0 | Aviso emitido | 2011-04-14 |






