int(5815)

Boletines de Vulnerabilidades


Múltiples vulnerabilidades en Microsoft Office

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Obtener acceso
Dificultad Experto
Requerimientos del atacante Acceso remoto sin cuenta a un servicio estandar

Información sobre el sistema

Propiedad Valor
Fabricante afectado Microsoft
Software afectado Microsoft Office
Microsoft Office para Mac

Descripción

Se han descubierto/encontrado múltiples vulnerabilidades en Microsoft Office. Las vulnerabilidades son descritas a continuación:

- CVE-2011-0107: Se ha descubierto una vulnerabilidad en Microsoft Office. La vulnerabilidad reside en la forma en la que carga los archivos DLL.
Un atacante remoto podría obtener acceso mediante métodos no especificados.

- CVE-2011-0977: Se ha descubierto una vulnerabilidad en Microsoft Office. La vulnerabilidad reside en la forma en la que interpreta los objetos gráficos.
Un atacante remoto podría obtener acceso o ejecutar código arbitrario mediante métodos no especificados.

El boletín MS11-023 sustituye al MS10-087.

Solución



Actualización de software

Microsoft (MS11-023)
Ver tabla de actualizaciones en:
http://www.microsoft.com/technet/security/Bulletin/MS11-023.mspx

Identificadores estándar

Propiedad Valor
CVE CVE-2011-0107
CVE-2011-0977
BID

Recursos adicionales

Microsoft Security Bulletin (MS11-023)
http://www.microsoft.com/technet/security/Bulletin/MS11-023.mspx

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2011-04-13

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT