int(5810)

Boletines de Vulnerabilidades


Múltiples vulnerabilidades en Internet Explorer

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Obtener acceso
Dificultad Experto
Requerimientos del atacante Acceso remoto sin cuenta a un servicio estandar

Información sobre el sistema

Propiedad Valor
Fabricante afectado Microsoft
Software afectado Internet Explorer 6
Internet Explorer 7
Internet Explorer 8

Descripción

Se han descubierto/encontrado múltiples vulnerabilidades en Internet Explorer. Las vulnerabilidades son descritas a continuación:

- CVE-2011-0094: Se ha descubierto una vulnerabilidad en Internet Explorer. La vulnerabilidad reside en un error en la forma en que obtiene acceso a un objeto que no se ha inicializado correctamente o se ha eliminado.
Un atacante remoto podría ejecutar código mediante una página web especialmente manipulada.

- CVE-2011-0346: Se ha descubierto una vulnerabilidad en Internet Explorer. La vulnerabilidad reside en un error en la forma en que obtiene acceso a un objeto que no se ha inicializado correctamente o se ha eliminado.
Un atacante remoto podría ejecutar código mediante una página web especialmente manipulada

- CVE-2011-1244: Se ha descubierto una vulnerabilidad en Internet Explorer. La vulnerabilidad reside en un problema de confidencialidad.
Un atacante remoto podría obtener acceso mediante una página web especialmente manipulada simulando contenido legítimo.

- CVE-2011-1245: Se ha descubierto una vulnerabilidad en Internet Explorer. La vulnerabilidad reside en un problema de confidencialidad.
Un atacante remoto podría obtener acceso o ejecutar código arbitrario mediante una página web especialmente manipulada simulando contenido legítimo.

- CVE-2011-1345: Se ha descubierto una vulnerabilidad en Internet Explorer. La vulnerabilidad reside en un error en la forma en que obtiene acceso a un objeto que no se ha inicializado correctamente o se ha eliminado.
Un atacante remoto podría ejecutar código mediante una página web especialmente manipulada.
El boletín MS11-018 sustituye al MS11-003.

Solución



Actualización de software

Microsoft (MS11-018)
Ver tabla de actualizaciones en:
http://www.microsoft.com/technet/security/Bulletin/MS11-018.mspx

Identificadores estándar

Propiedad Valor
CVE CVE-2011-0094
CVE-2011-0346
CVE-2011-1244
CVE-2011-1245
CVE-2011-1345
BID

Recursos adicionales

Microsoft Security Bulletin (MS11-018)
http://www.microsoft.com/technet/security/Bulletin/MS11-018.mspx

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2011-04-13

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT