int(6597)

Vulnerability Bulletins


Vulnerabilidad en Internet Explorer

Vulnerability classification

Property Value
Confidence level official+tested
Impact Obtener acceso
Dificulty Avanzado
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer Microsoft
Affected software Internet Explorer versiones 6, 7 y 8

Description

Se ha descubierto una vulnerabilidad en Internet Explorer. Dicha vulnerabilidad puede permitir la ejecución remota de código que se puede producir debido a la forma en que Internet Explorer obtiene acceso a un objeto de la memoria que se ha eliminado o no se ha asignado correctamente.
La vulnerabilidad puede dañar la memoria de tal manera que podría permitir a un atacante ejecutar código arbitrario en el contexto del usuario actual dentro de Internet Explorer.
Un atacante podría alojar un sitio web especialmente diseñado para aprovecharse de esta vulnerabilidad a través de Internet Explorer y convencer a un usuario para que visite el sitio web.

Solution

Aplicar el parche que proporciona Microsoft o actualizar Internet Explorer a una versión no vulnerable.

Standar resources

Property Value
CVE CVE-2012-4792
BID

Other resources

Aviso de seguridad de Microsoft
http://technet.microsoft.com/en-us/security/advisory/2794220

Version history

Version Comments Date
1.0 Aviso emitido 2013-01-02
Ministerio de Defensa
CNI
CCN
CCN-CERT