Boletines de Vulnerabilidades |
Ejecución de código en Microsoft Office Word |
|
Clasificación de la vulnerabilidad |
|
| Propiedad | Valor |
| Nivel de Confianza | Oficial |
| Impacto | Obtener acceso |
| Dificultad | Principiante |
| Requerimientos del atacante | Acceso remoto sin cuenta a un servicio estandar |
Información sobre el sistema |
|
| Propiedad | Valor |
| Fabricante afectado | Microsoft |
| Software afectado |
Microsoft Office Word 2002 SP3 Microsoft Office Word 2003 SP2 Microsoft Office Word 2003 SP3 |
Descripción |
|
|
Se ha descubierto una vulnerabilidad en Microsoft Office Word 2002 SP3, Word 2003 SP2 y SP3. La vulnerabilidad reside en un error no especificado al procesar ficheros ".doc". Un atacante remoto podría causar una denegación de servicio o ejecutar código arbitrario mediante un documento (.doc) especialmente diseñado. Existe un exploit disponible y está siendo aprovechada esta vulnerabilidad. El boletín MS08-042 sustituye al MS08-026. |
|
Solución |
|
|
Actualización de software Microsoft (MS08-042) Office Word 2002 / patch officexp-kb954463-fullfile-enu Office Word 2003 / patch office2003-kb954464-fullfile-enu http://www.microsoft.com/downloads |
|
Identificadores estándar |
|
| Propiedad | Valor |
| CVE | CVE-2008-2244 |
| BID | 30124 |
Recursos adicionales |
|
|
Microsoft Security Advisory (953635) http://www.microsoft.com/technet/security/advisory/953635.mspx Microsoft Security Bulletin (MS08-042) http://www.microsoft.com/technet/security/bulletin/ms08-042.mspx |
|
Histórico de versiones |
||
| Versión | Comentario | Fecha |
| 1.0 | Aviso emitido | 2008-07-11 |
| 1.1 | Aviso emitido por Microsoft (MS08-042) | 2008-08-13 |














