int(2530)

Boletines de Vulnerabilidades


Múltiples vulnerabilidades en los filtros de Microsoft Office

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Obtener acceso
Dificultad Experto
Requerimientos del atacante Acceso remoto sin cuenta a un servicio exotico

Información sobre el sistema

Propiedad Valor
Fabricante afectado Microsoft
Software afectado Microsoft Office 2003 SP1, SP2
Microsoft Office XP SP3
Microsoft Office 2000 SP3
Microsoft Project 2002
Microsoft Project 2000
Microsoft Works Suite 2004
Microsoft Works Suite 2005
Microsoft Works Suite 2006

Descripción

Se han descubierto múltiples vulnerabilidades en varias versiones de Microsoft Office. Las vulnerabilidades son descritas a continuación:

- CVE-2006-0033: La vulnerabilidad reside en un error al manejar ciertos ficheros PNG. Un atacante remoto podría ejecutar código arbitrario mediante un fichero PNG especialmente diseñado.

- CVE-2006-0007: La vulnerabilidad reside en un error al manejar ciertos ficheros GIF. Un atacante remoto podría ejecutar código arbitrario mediante un fichero GIF especialmente diseñado.

El boletín MS08-044 sustituye al MS06-039.

Solución



Actualización de software

Microsoft
Microsoft Office 2003 SP1, SP2
http://www.microsoft.com/downloads/details.aspx?FamilyId=66C15CD1-A33B-4EB4-9D90-87DECF053768
Microsoft Office XP SP3
http://www.microsoft.com/downloads/details.aspx?FamilyId=1506FE89-1753-40AC-BB3E-A053B3EB6260
Microsoft Office 2000 SP3
http://www.microsoft.com/downloads/details.aspx?FamilyId=9B0A1795-DA76-4935-AA90-E6AEDC0CDE6B
Microsoft Project 2002
http://www.microsoft.com/downloads/details.aspx?FamilyId=2194EC63-582E-4E64-B71F-99918BF14FFA
Microsoft Project 2000
http://www.microsoft.com/downloads/details.aspx?FamilyId=42493E0C-91DE-49B0-B5B7-2214D55DE079
Microsoft Works Suite 2004
Microsoft Works Suite 2005
Microsoft Works Suite 2006
http://www.microsoft.com/downloads/details.aspx?FamilyId=1506FE89-1753-40AC-BB3E-A053B3EB6260

Identificadores estándar

Propiedad Valor
CVE CVE-2006-0033
CVE-2006-0007
BID

Recursos adicionales

Microsoft Security Bulletin (MS06-039)
http://www.microsoft.com/technet/security/bulletin/ms06-039.mspx

Microsoft Security Bulletin (MS08-044)
http://www.microsoft.com/technet/security/bulletin/ms08-044.mspx

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2006-07-12
1.1 Aviso emitido por Microsoft (MS08-044) 2008-08-14