int(6283)

Vulnerability Bulletins


Microsoft boletin Mayo 2012

Vulnerability classification

Property Value
Confidence level Oficial
Impact Ejecucion remota de codigo
Dificulty Avanzado
Required attacker level Acceso remoto sin cuenta a un servicio exotico

System information

Property Value
Affected manufacturer Microsoft
Affected software Microsoft Office para windows
Microsoft Office para Mac

Description

Esta nueva actualización de seguridad resuelve de forma pública, cinco vulnerabilidades en Microsoft Office. Las vulnerabilidades podrían permitir la ejecución remota de código si un usuario abre un archivo de Office especialmente diseñado para ello. Un atacante podría aprovechar esta vulnerabilidad podría obtener los derechos de usuario. Los usuarios cuyas cuentas estén configuradas con pocos derechos de usuario en el sistema correrían un riesgo menor que aquellos que cuenten con derechos de usuario administrativos.

Esta actualización de seguridad se considera importante para todas las ediciones compatibles de Microsoft Excel 2003, Microsoft Excel 2007, Microsoft Office 2007, Microsoft Excel 2010, Microsoft Office 2010, Microsoft Office 2008 para Mac, y Microsoft Office 2011 para Mac, sino que también se considera importante para versiones compatibles de Microsoft Excel Viewer y Paquete de compatibilidad de Microsoft Office.

La actualización de seguridad corrige las vulnerabilidades al modificar la forma en que Microsoft Excel valida los datos al abrir archivos de Excel especialmente diseñado.

Solution

Los clientes pueden configurar la actualización automática para comprobar si hay actualizaciones de Microsoft Update mediante el Microsoft Update servicio. Los clientes que tienen habilitada la actualización automática y está configurado para comprobar si hay actualizaciones de Microsoft Update por lo general no tendrá que realizar ninguna acción porque esta actualización de seguridad se descargará e instalará automáticamente. Los clientes que no han habilitado la actualización automática deben buscar las actualizaciones de Microsoft Update e instalar esta actualización de forma manual.

Para administradores e instalaciones empresariales, o usuarios finales que deseen instalar esta actualización de seguridad manualmente, Microsoft recomienda que los clientes apliquen la actualización lo antes posible el uso de software de administración de actualizaciones o busquen las actualizaciones con el Microsoft Update servicio.

Standar resources

Property Value
CVE CVE-2012-0141
CVE-2012-0142
CVE-2012-0143
CVE-2012-0184
CVE-2012-0185
CVE-2012-1847
BID

Other resources

Pagina microsoft
http://technet.microsoft.com/en-us/security/bulletin/ms12-030

Microsoft Security Bulletin MS12-030

Version history

Version Comments Date
1.0 Aviso Emitido 2012-05-10