| :: Nueva vulnerabilidad crítica en Outlook |
Symantec monitoréa de cerca la información adicional relacionada con estas vulnerabilidades y suministrará actualizaciones cuando sea necesario.
(DT, AGENCIAS) El siguiente resumen proporciona la evaluación realizada por Symantec sobre algunos aspectos importantes de los cuatro boletines de seguridad publicados por Microsoft:
Vulnerabilidad en Microsoft Outlook Advanced Find
Symantec Security Response clasifica la vulnerabilidad en Microsoft Outlook como la más crucial de los boletines de seguridad emitidos este mes. Este problema permite a un atacante elaborar un archivo .OSS (Office Saved Searches) especialmente estructurado y a través de redes de tipo social persuadir a un usuario para que lo abra. La vulnerabilidad se activa cuando Outlook procesa el archivo .OSS. Si se explota, esta vulnerabilidad podría traer como resultado la ejecución de códigos remotos. Este problema afecta las versiones 2000, 2002 y 2003 de Microsoft Outlook.
Microsoft Excel
Microsoft publicó parches para múltiples vulnerabilidades en Microsoft Excel. Todas las vulnerabilidades se pueden explotar mediante el uso de un documento Excel especialmente elaborado, el cual contiene información maliciosa que podría corromper la memoria de procesos con datos suministrados por un atacante. Explotando esta vulnerabilidad, un atacante podría ejecutar un código arbitrario en el contexto del usuario actualmente conectado.
“El parche publicado ilustra una vez más el hecho de que el volumen de vulnerabilidades de la plataforma Windows desde la perspectiva del cliente no está disminuyendo", dijo, Oliver Friedrichs, Director de Symantec Security Response.
|
|
|
|
| |
| Tips, guias y noticias GRATIS en tu email: |
Agregar a favoritos
Versión Imprimible Enviar a un Amigo
Compartir:

Notas pasadas - Cómo insertar hipervínculos con imágenes en Powerpoint - 10000 dólares por encontrar vulnerabilidad crítica en Windows - Pecados que se comenten al escribir un e-mail - Comunidad libre sospecha abiertamente de SCO por MyDoom
|