int(6597)

Boletines de Vulnerabilidades


Vulnerabilidad en Internet Explorer

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza official+tested
Impacto Obtener acceso
Dificultad Avanzado
Requerimientos del atacante Acceso remoto sin cuenta a un servicio estandar

Información sobre el sistema

Propiedad Valor
Fabricante afectado Microsoft
Software afectado Internet Explorer versiones 6, 7 y 8

Descripción

Se ha descubierto una vulnerabilidad en Internet Explorer. Dicha vulnerabilidad puede permitir la ejecución remota de código que se puede producir debido a la forma en que Internet Explorer obtiene acceso a un objeto de la memoria que se ha eliminado o no se ha asignado correctamente.
La vulnerabilidad puede dañar la memoria de tal manera que podría permitir a un atacante ejecutar código arbitrario en el contexto del usuario actual dentro de Internet Explorer.
Un atacante podría alojar un sitio web especialmente diseñado para aprovecharse de esta vulnerabilidad a través de Internet Explorer y convencer a un usuario para que visite el sitio web.

Solución

Aplicar el parche que proporciona Microsoft o actualizar Internet Explorer a una versión no vulnerable.

Identificadores estándar

Propiedad Valor
CVE CVE-2012-4792
BID

Recursos adicionales

Aviso de seguridad de Microsoft
http://technet.microsoft.com/en-us/security/advisory/2794220

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2013-01-02

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT