Blog Registrarse Manuales Programas Glosario

Regresar   Foro de Spyware » Bienvenidos al Foro Spyware » Últimas Noticias
 

Para evitar Virus, Spyware y otros Malwares, te recomendamos mantenerte informado en: InfoSpyware Blog


Últimas Noticias Noticias del mundo de los Spywares, Virus, Malwares

Tema Cerrado
 
Enviar a: Herramientas
  post #1  
Antiguo 01/02/07, 23:49:05
Ex-Colaborador
 
Registrado: abr 2006
Ubicación: N/A
Mensajes: 4.665
Mensaje Vulnerabilidad Zero-day en Word explotada por troyano

Jueves 1 de febrero de 2007

Vulnerabilidad Zero-day en Word explotada por troyano

Por Angela Ruiz


VSantivirus No 2361 Año 11, jueves 1 de febrero de 2007

Vulnerabilidad Zero-day en Word explotada por troyano
Vulnerabilidad Zero-day en Word explotada por troyano

Por Angela Ruiz
angela@videosoft.net.uy

Una nueva vulnerabilidad ha sido identificada en Microsoft Word, la cuál puede ser explotada por atacantes para tomar el control total del sistema afectado.

El problema es ocasionado por un error de corrupción de memoria, cuando la aplicación intenta manejar un documento modificado maliciosamente.

La vulnerabilidad permite la ejecución remota de código, y ya se han detectado ejemplos de ataques a través de correos electrónicos conteniendo como adjunto un documento de Word, que al ser abierto por la víctima, libera un troyano en el sistema.

Esta vulnerabilidad es diferente a las reportadas anteriormente, y se suma a la serie de debilidades detectadas en los productos de Microsoft Office en los últimos meses, muchos de ellos aún sin parche oficial.

Son afectados los siguientes productos:
  • Microsoft Word 2003
  • Microsoft Office 2003
Se recomienda no abrir adjuntos, ni hacer clic en enlaces de mensajes (correo electrónico, MSN, etc.), que no hayan sido solicitados, aún cuando el remitente sea conocido.

Mantener actualizado el antivirus también es fundamental.


Referencias:

Microsoft Word Document Handling Unspecified Client-Side Code Execution Vulnerability
FrSIRT Security Advisories - Microsoft Word Document Handling Unspecified Client-Side Code Execution Vulnerability / Exploit

FrSIRT Security Advisories - CVE-2007-0621
CVE-2007-0621 - FrSIRT Security Advisories

_________________

Fuente: VSantivirus.com
Vulnerabilidad Zero-day en Word explotada por troyano
InfoSpyware

Tema Cerrado

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are activado
Refbacks are activado


Temas Similares
Tema Autor Foro Respuestas Último mensaje
Microsoft Word!! kontainer Últimas Noticias 1 09/12/06 00:50:55
Nueva vulnerabilidad Zero day en PowerPoint Hardrive Últimas Noticias 1 19/10/06 14:02:53
Creo que es un spyware Emanuco Foro de Virus y Spywares 15 31/07/06 19:49:55
"Alerta sobre la vulnerabilidad de Microsoft Word" kontainer Últimas Noticias 1 24/05/06 11:34:42




Todas las horas son GMT -4. La hora es 23:42:20.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31