|
Seguimos con otra vulnerabilidad día-0 de Microsoft, esta vez con respecto a un ActiveX de Microsoft Office Web Components. Hace una semana publicábamos un boletín de alerta sobre una vulnerabilidad similar en el Control ActiveX de Video de Microsoft. Anteriormente publicamos otra alerta sobre un día-0 en DirectX aunque en este caso no había conocimiento de que se estuviese explotando.
Microsoft Office XP Service Pack 3
Riesgo: Alto Descripción:La vulnerabilidad detectada en Microsoft Office Web Components está causada por un error de corrupción de memoria en los controles ActiveX "OWC10.DLL" y "OWC11.DLL". Si el usuario utiliza Internet Explorar, la vulnerabilidad se puede explotar remotamente y atacantes podrían ejecutar código arbitrario tras engañar a un usuario para que visite una página web manipulada maliciosamente. Activar los kill bits para CLSIDs {0002E541-0000-0000-C000-000000000046} y {0002E559-0000-0000-C000-000000000046}. Referencias: Mas información:http://www.microsoft.com/technet/security/advisory/973472.mspx Fuente: Microsoft www.microsoft.com Clave PGP en http://www.csirtcv.es/keys/SuscripcionesCSIRTCV2009.asc Puede darse de baja de esta lista accediendo a este enlace |
||
| © 2009 CSIRTCV |