int(5972)

Vulnerability Bulletins


Múltiples vulnerabilidades en Internet Explorer en Windows

Vulnerability classification

Property Value
Confidence level Oficial
Impact Obtener acceso
Dificulty Experto
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer Microsoft
Affected software Internet explorer 6
Internet explorer 7
Internet explorer 8
Internet explorer 9

Description

Se han descubierto múltiples vulnerabilidades en "Internet Explorer" en Windows. Las vulnerabilidades son descritas a continuación:

- CVE-2011-1257: Se ha descubierto una vulnerabilidad en "internet explorer". La vulnerabilidad reside en un error al acceder a ciertos objetos dañados.
Un atacante remoto podría obtener acceso y ejecutar código arbitrario mediante métodos no especificados.

- CVE-2011-1960: Se ha descubierto una vulnerabilidad en "internet explorer". La vulnerabilidad reside en un error en la privacidad.
Un atacante remoto podría obtener acceso y ejecutar código arbitrario mediante un sitio web especialmente manipulado.

- CVE-2011-1961: Se ha descubierto una vulnerabilidad en "internet explorer". La vulnerabilidad reside en un error en la aplicación "URI telnet".
Un atacante remoto podría obtener acceso y ejecutar código arbitrario mediante métodos no especificados.

- CVE-2011-1962: Se ha descubierto una vulnerabilidad en "internet explorer". La vulnerabilidad reside en un error en la privacidad.
Un atacante remoto podría obtener acceso y ejecutar código arbitrario mediante un sitio web especialmente manipulado.

- CVE-2011-1963: Se ha descubierto una vulnerabilidad en "internet explorer". La vulnerabilidad reside en un error al acceder a un objeto que no se ha iniciado correctamente.
Un atacante remoto podría obtener acceso y ejecutar código arbitrario mediante métodos no especificados.

- CVE-2011-1964: Se ha descubierto una vulnerabilidad en "internet explorer". La vulnerabilidad reside en un error al acceder a un objeto que no se ha iniciado correctamente.
Un atacante remoto podría obtener acceso y ejecutar código arbitrario mediante métodos no especificados.

- CVE-2011-2383: Se ha descubierto una vulnerabilidad en "internet explorer". La vulnerabilidad reside en un error en la privacidad.
Un atacante remoto podría obtener acceso y ejecutar código arbitrario mediante un sitio web especialmente manipulado.

El boletín MS11-057 sustituye al MS11-050.

Solution



Actualización de software

Microsoft (MS11-057)
Ver tabla de actualizaciones en:
http://www.microsoft.com/technet/security/Bulletin/MS11-057.mspx

Standar resources

Property Value
CVE CVE-2011-1257
CVE-2011-1960
CVE-2011-1961
CVE-2011-1962
CVE-2011-1963
CVE-2011-1964
CVE-2011-2383
BID

Other resources

Microsoft Security Bulletin (MS11-057)
http://www.microsoft.com/technet/security/Bulletin/MS11-057.mspx

Version history

Version Comments Date
1.0 Aviso emitido 2011-08-11
Ministerio de Defensa
CNI
CCN
CCN-CERT