Vulnerability Bulletins |
Vulnerabilidad en Internet Explorer |
|
Vulnerability classification |
|
Property | Value |
Confidence level | official+tested |
Impact | Obtener acceso |
Dificulty | Avanzado |
Required attacker level | Acceso remoto sin cuenta a un servicio estandar |
System information |
|
Property | Value |
Affected manufacturer | Microsoft |
Affected software | Internet Explorer versiones 6, 7 y 8 |
Description |
|
Se ha descubierto una vulnerabilidad en Internet Explorer. Dicha vulnerabilidad puede permitir la ejecución remota de código que se puede producir debido a la forma en que Internet Explorer obtiene acceso a un objeto de la memoria que se ha eliminado o no se ha asignado correctamente. La vulnerabilidad puede dañar la memoria de tal manera que podría permitir a un atacante ejecutar código arbitrario en el contexto del usuario actual dentro de Internet Explorer. Un atacante podría alojar un sitio web especialmente diseñado para aprovecharse de esta vulnerabilidad a través de Internet Explorer y convencer a un usuario para que visite el sitio web. |
|
Solution |
|
Aplicar el parche que proporciona Microsoft o actualizar Internet Explorer a una versión no vulnerable. | |
Standar resources |
|
Property | Value |
CVE | CVE-2012-4792 |
BID | |
Other resources |
|
Aviso de seguridad de Microsoft http://technet.microsoft.com/en-us/security/advisory/2794220 |
Version history |
||
Version | Comments | Date |
1.0 | Aviso emitido | 2013-01-02 |