Boletines de Vulnerabilidades |
Vulnerabilidad en Internet Explorer |
|
Clasificación de la vulnerabilidad |
|
Propiedad | Valor |
Nivel de Confianza | official+tested |
Impacto | Obtener acceso |
Dificultad | Avanzado |
Requerimientos del atacante | Acceso remoto sin cuenta a un servicio estandar |
Información sobre el sistema |
|
Propiedad | Valor |
Fabricante afectado | Microsoft |
Software afectado | Internet Explorer versiones 6, 7 y 8 |
Descripción |
|
Se ha descubierto una vulnerabilidad en Internet Explorer. Dicha vulnerabilidad puede permitir la ejecución remota de código que se puede producir debido a la forma en que Internet Explorer obtiene acceso a un objeto de la memoria que se ha eliminado o no se ha asignado correctamente. La vulnerabilidad puede dañar la memoria de tal manera que podría permitir a un atacante ejecutar código arbitrario en el contexto del usuario actual dentro de Internet Explorer. Un atacante podría alojar un sitio web especialmente diseñado para aprovecharse de esta vulnerabilidad a través de Internet Explorer y convencer a un usuario para que visite el sitio web. |
|
Solución |
|
Aplicar el parche que proporciona Microsoft o actualizar Internet Explorer a una versión no vulnerable. | |
Identificadores estándar |
|
Propiedad | Valor |
CVE | CVE-2012-4792 |
BID | |
Recursos adicionales |
|
Aviso de seguridad de Microsoft http://technet.microsoft.com/en-us/security/advisory/2794220 |
Histórico de versiones |
||
Versión | Comentario | Fecha |
1.0 | Aviso emitido | 2013-01-02 |