Vulnerability Bulletins |
Vulnerabilidad crítica en Internet Explorer |
|
Vulnerability classification |
|
| Property | Value |
| Confidence level | Oficial |
| Impact | Obtener acceso |
| Dificulty | Principiante |
| Required attacker level | Acceso remoto sin cuenta a un servicio estandar |
System information |
|
| Property | Value |
| Affected manufacturer | Comercial Software |
| Affected software |
Internet Explorer 6 Internet Explorer 7 Internet Explorer 8 Internet Explorer 9 |
Description |
|
| Existe una vulnerabilidad de ejecución remota de código en la forma en que Internet Explorer obtiene acceso a un objeto que se ha eliminado o no se ha asignado correctamente. Esta vulnerabilidad puede dañar la memoria de tal manera que podría permitir a un atacante ejecutar código arbitrario dentro del explorador. Dicho atacante podría alojar un sitio web especialmente diseñado para aprovechar esta vulnerabilidad a través de Internet Explorer y convencer a un usuario para que visite el sitio web | |
Solution |
|
|
Microsoft no ha publicado todavía una actualización que solucione la vulnerabilidad. Mientras tanto, la medida de mitigación más recomendable es implementar la herramienta EMET (Enhanced Mitigation Experience Toolkit) de Microsoft. Adicionalmente, Microsoft recomienda a los clientes y usuarios seguir las intrucciones de Seguridad Microsoft (http://www.microsoft.com/es-es/security/pc-security/protect-pc.aspx) ademas de habilitar un firewall. También recomienda aplicar todas las actualizaciones de software e instalar anti-virus y anti-spyware |
|
Standar resources |
|
| Property | Value |
| CVE | |
| BID | |
Other resources |
|
|
Aviso de Seguridad de Microsoft http://technet.microsoft.com/en-us/security/advisory/2757760 |
|
Version history |
||
| Version | Comments | Date |
| 1.0 | Aviso emitido | 2012-09-18 |






