Foro de Informatica para tod@s! - Foro de Windows Vista y Noticias de Informatica

Retroceder   Foro de Informatica para tod@s! - Foro de Windows Vista y Noticias de Informatica > SEGURIDAD INFORMATICA > Noticias Seguridad Informática
Registrarse Preguntas FrecuentesTop Posters Lista de Miembros Calendario Marcar Foros Como Leídos vBExperience

Respuesta
 
LinkBack Herramientas Desplegado
Antiguo 25/06/08, 10:53:24   #1 (permalink)
Administrador
Puntos: 6.283, Nivel: 54
Puntos: 6.283, Nivel: 54Puntos: 6.283, Nivel: 54Puntos: 6.283, Nivel: 54
Nivel Superior: 55%, 67 Puntos faltan
Nivel Superior: 55%, 67 Puntos faltanNivel Superior: 55%, 67 Puntos faltanNivel Superior: 55%, 67 Puntos faltan
Actividad: 100%
Actividad: 100%Actividad: 100%Actividad: 100%
 
Avatar de razor
 
Fecha de Ingreso: sep 2007
Mensajes: 1.876
Agradecimientos: 162
Agradecido 102 Veces en 81 Posts
Predeterminado Demostración de vulnerabilidad no corregida en Word

Se ha publicado la demostración de un exploit para un fallo no corregido, que afecta a Microsoft Word. La vulnerabilidad podría ser aprovechada para la ejecución de código no deseado en el entorno del usuario que abra un documento malicioso.

La prueba de concepto publicada, afecta a Microsoft Office 2000 y Microsoft Office 2003, y causa el fallo del programa. Junto a las mismas, dos videos demuestran los escenarios de un posible ataque.

La vulnerabilidad provoca una corrupción de la memoria, lo que puede permitir la ejecución de código de forma arbitraria. Sin embargo, para que el ataque sea exitoso, la víctima debe aceptar un archivo modificado, y en el caso de una descarga desde Internet, confirmar su apertura.

El problema está relacionado con el manejo de listas con viñetas en los documentos de Word. Microsoft está investigando este anuncio público hecho por terceros, de lo que podría ser una vulnerabilidad no documentada en Microsoft Office.

"En estos momentos no tenemos conocimiento de la existencia de alguna clase de ataque que trate de utilizar esta supuesta vulnerabilidad o de su impacto," afirmó un vocero de Microsoft. "Una vez que hayamos terminado la investigación, tomaremos las medidas apropiadas para ayudar a proteger a nuestros clientes. Esto puede incluir la publicación de las actualizaciones necesarias."


Más información:

Microsoft Word Bulleted List Handling Remote Memory Corruption Vulnerability
http://www.securityfocus.com/bid/29769/info

Microsoft Word Crash Video 1 (Ivan Sanchez)
http://www.nullcode.com.ar/ncs/crash/video.htm

Microsoft Word Crash Video 2 (Ivan Sanchez)
http://www.nullcode.com.ar/ncs/crash/video2.htm


Créditos:

Ivan Sanchez








(c) Video Soft - Video Soft
(c) VSAntivirus - VSAntivirus
razor Está Desconectado  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Responder Con Cita
Respuesta


Herramientas
Desplegado

Normas de Publicación
no Puedes crear nuevos temas
no Puedes responder a temas
no Puedes adjuntar archivos
no Puedes editar tus mensajes

El código vB está habilitado
Las caritas están habilitado
Código [IMG] está habilitado
Código HTML está deshabilitado
Trackbacks are habilitado
Pingbacks are habilitado
Refbacks are habilitado
Saltar a Foro

Temas Similares
Tema Autor Foro Respuestas Último mensaje
Nueva vulnerabilidad en Flash amenaza Internet razor Noticias Seguridad Informática 0 28/05/08 10:13:30
Vulnerabilidad en PayPal, desacredita certificados EV razor Noticias Seguridad Informática 0 18/05/08 16:47:42
Seis vulnerabilidades en cuatro boletines de Microsoft dunanea Noticias Seguridad Informática 0 14/05/08 13:44:52
Exploit para primera vulnerabilidad de Windows en 2008 dunanea Noticias Seguridad Informática 0 23/01/08 19:36:13
MS08-002 Vulnerabilidad local en LSASS (943485) dunanea Noticias Seguridad Informática 0 09/01/08 14:01:38


eXTReMe Tracker
La franja horaria es GMT +1. Ahora son las 23:54:49.


Powered by vBulletin® Version 3.6.8
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.2.0
© www.razorman.netAd Management by RedTyger

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47