int(6444)

Vulnerability Bulletins


Vulnerabilidad crítica en Internet Explorer

Vulnerability classification

Property Value
Confidence level Oficial
Impact Obtener acceso
Dificulty Principiante
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer Comercial Software
Affected software Internet Explorer 6
Internet Explorer 7
Internet Explorer 8
Internet Explorer 9

Description

Existe una vulnerabilidad de ejecución remota de código en la forma en que Internet Explorer obtiene acceso a un objeto que se ha eliminado o no se ha asignado correctamente. Esta vulnerabilidad puede dañar la memoria de tal manera que podría permitir a un atacante ejecutar código arbitrario dentro del explorador. Dicho atacante podría alojar un sitio web especialmente diseñado para aprovechar esta vulnerabilidad a través de Internet Explorer y convencer a un usuario para que visite el sitio web

Solution

Microsoft no ha publicado todavía una actualización que solucione la vulnerabilidad. Mientras tanto, la medida de mitigación más recomendable es implementar la herramienta EMET (Enhanced Mitigation Experience Toolkit) de Microsoft.

Adicionalmente, Microsoft recomienda a los clientes y usuarios seguir las intrucciones de Seguridad Microsoft (http://www.microsoft.com/es-es/security/pc-security/protect-pc.aspx) ademas de habilitar un firewall. También recomienda aplicar todas las actualizaciones de software e instalar anti-virus y anti-spyware

Standar resources

Property Value
CVE
BID

Other resources

Aviso de Seguridad de Microsoft
http://technet.microsoft.com/en-us/security/advisory/2757760

Version history

Version Comments Date
1.0 Aviso emitido 2012-09-18