int(6283)

Boletines de Vulnerabilidades


Microsoft boletin Mayo 2012

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Ejecucion remota de codigo
Dificultad Avanzado
Requerimientos del atacante Acceso remoto sin cuenta a un servicio exotico

Información sobre el sistema

Propiedad Valor
Fabricante afectado Microsoft
Software afectado Microsoft Office para windows
Microsoft Office para Mac

Descripción

Esta nueva actualización de seguridad resuelve de forma pública, cinco vulnerabilidades en Microsoft Office. Las vulnerabilidades podrían permitir la ejecución remota de código si un usuario abre un archivo de Office especialmente diseñado para ello. Un atacante podría aprovechar esta vulnerabilidad podría obtener los derechos de usuario. Los usuarios cuyas cuentas estén configuradas con pocos derechos de usuario en el sistema correrían un riesgo menor que aquellos que cuenten con derechos de usuario administrativos.

Esta actualización de seguridad se considera importante para todas las ediciones compatibles de Microsoft Excel 2003, Microsoft Excel 2007, Microsoft Office 2007, Microsoft Excel 2010, Microsoft Office 2010, Microsoft Office 2008 para Mac, y Microsoft Office 2011 para Mac, sino que también se considera importante para versiones compatibles de Microsoft Excel Viewer y Paquete de compatibilidad de Microsoft Office.

La actualización de seguridad corrige las vulnerabilidades al modificar la forma en que Microsoft Excel valida los datos al abrir archivos de Excel especialmente diseñado.

Solución

Los clientes pueden configurar la actualización automática para comprobar si hay actualizaciones de Microsoft Update mediante el Microsoft Update servicio. Los clientes que tienen habilitada la actualización automática y está configurado para comprobar si hay actualizaciones de Microsoft Update por lo general no tendrá que realizar ninguna acción porque esta actualización de seguridad se descargará e instalará automáticamente. Los clientes que no han habilitado la actualización automática deben buscar las actualizaciones de Microsoft Update e instalar esta actualización de forma manual.

Para administradores e instalaciones empresariales, o usuarios finales que deseen instalar esta actualización de seguridad manualmente, Microsoft recomienda que los clientes apliquen la actualización lo antes posible el uso de software de administración de actualizaciones o busquen las actualizaciones con el Microsoft Update servicio.

Identificadores estándar

Propiedad Valor
CVE CVE-2012-0141
CVE-2012-0142
CVE-2012-0143
CVE-2012-0184
CVE-2012-0185
CVE-2012-1847
BID

Recursos adicionales

Pagina microsoft
http://technet.microsoft.com/en-us/security/bulletin/ms12-030

Microsoft Security Bulletin MS12-030

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso Emitido 2012-05-10