Boletines de Vulnerabilidades |
Vulnerabilidad en el control ActiveX para el Snapshot Viewer de Microsoft Access |
|
Clasificación de la vulnerabilidad |
|
| Propiedad | Valor |
| Nivel de Confianza | Oficial |
| Impacto | Integridad |
| Dificultad | Principiante |
| Requerimientos del atacante | Acceso remoto sin cuenta a un servicio estandar |
Información sobre el sistema |
|
| Propiedad | Valor |
| Fabricante afectado | Microsoft |
| Software afectado |
Microsoft Office Access 2000 Microsoft Office Access 2002 Microsoft Office Access 2003 Snapshot Viewer para Microsoft Access |
Descripción |
|
|
Se ha descubierto una vulnerabilidad de tipo condición de carrera en Microsoft Office Snapshot Viewer y Microsoft Office Access 2000 hasta 2003. La vulnerabilidad reside en un error en el control ActiveX del Snapshot Viewer. Un atacante remoto podría hacer que la víctima descargara ficheros arbitrarios a rutas arbitrarias mediante una página Web especialmente diseñada. Existe un exploit disponible y está siendo aprovechada esta vulnerabilidad. El boletín MS08-041 sustituye al MS03-038. |
|
Solución |
|
|
Actualización de software Microsoft (MS08-041) Office Access 2000 / patch office2000-kb955441-fullfile-enu Office Access 2002 / patch officeXP-kb955440-fullfile-enu Office Access 2003 / patch office2003-kb955439-fullfile-enu.exe http://www.microsoft.com/downloads |
|
Identificadores estándar |
|
| Propiedad | Valor |
| CVE | CVE-2008-2463 |
| BID | 30114 |
Recursos adicionales |
|
|
Microsoft Security Advisory (955179) http://www.microsoft.com/technet/security/advisory/955179.mspx Microsoft Security Bulletin (MS08-041) http://www.microsoft.com/technet/security/bulletin/ms08-041.mspx |
|
Histórico de versiones |
||
| Versión | Comentario | Fecha |
| 1.0 | Aviso emitido | 2008-07-11 |
| 1.1 | Aviso emitido por Microsoft (MS08-041), CERT-VN añadido | 2008-08-13 |














