int(3862)

Boletines de Vulnerabilidades


Ejecución de código en Microsoft Outlook

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Obtener acceso
Dificultad Experto
Requerimientos del atacante Acceso remoto sin cuenta a un servicio estandar

Información sobre el sistema

Propiedad Valor
Fabricante afectado Microsoft
Software afectado Microsoft Outlook 2000 Service Pack 3
Microsoft Outlook 2002 Service Pack 3
Microsoft Outlook 2003 Service Pack 2
Microsoft Outlook 2003 Service Pack 3
Microsoft Outlook 2007

Descripción

Se ha descubierto una vulnerabilidad en Microsoft Outlook del Office 2000 SP3, XP SP3, 2003 SP2 y SP3, y Office System 2007. La vulnerabilidad reside en un error en la validación de la entrada de direcciones URI "mailto:".

Un atacante remoto podría ejecutar código arbitrario mediante una dirección URI "mailto:" especialmente diseñada.

Solución



Actualización de software

Microsoft (MS08-015)
Outlook 2000 (todas las ediciones) / patch office2000-kb946986-fullfile-enu
Outlook 2002 (todas las ediciones) / patch officexp-kb946985-fullfile-enu
Outlook 2003 (todas las ediciones) / patch office2003-KB945432-FullFile-ENU
Outlook 2007 (todas las ediciones) / patch Outlook2007-kb946983-fullfile-x86-glb
http://www.microsoft.com/downloads

Identificadores estándar

Propiedad Valor
CVE CVE-2008-0110
BID 28147

Recursos adicionales

Microsoft Security Bulletin (MS08-015)
http://www.microsoft.com/technet/security/bulletin/MS08-015.mspx

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2008-03-12

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT