- Fecha de Liberación:
21-Ene-2010
- Ultima Revisión:
22-Ene-2010
- Fuente:
National Cyber Alert System
- CVE ID:
TA10-021A
- Riesgo
Importante
- Problema de Vulnerabilidad
Remoto
- Tipo de Vulnerabilidad
Ejecución Remota de Código
-
Sistema afectado
Microsoft Internet Explorer
-
Descripción
Microsoft ha publicado actualizaciones para múltiples vulnerabilidades en Internet Explorer, incluyendo la vulnerabilidad detallada en Microsoft Security Advisory 979352 y la Nota de Vulnerabilidad US-CERT VU#49251.
-
Impacto
Convenciendo a un usuario para ver un documento HTML diseñado o un documento de Microsoft Office, un atacante puede ejecutar arbitrariamente código con los privilegios del usuario.
-
Solución
Aplicar actualizaciones
Microsoft ha publicado actualizaciones para hacer frente a estas vulnerabilidades. Por favor, consulte Microsoft Security Bulletin MS10-002 para mas información.
Aplicar soluciones
Microsoft ha proporcionado soluciones para algunas de las vulnerabilidades en MS10-002.
-
Referencias
-
Microsoft Security Bulletin MS10-002
-
Microsoft Security Advisory 979352
-
US-CERT Vulnerability Note VU#49251
El Departamento de Seguridad en Cómputo/UNAM-CERT agradece el apoyo en
la elaboración ó traducción y revisión de éste Documento a:
- Mayra Villeda (mvilleda at seguridad dot unam dot mx)
- Manuel Ignacio Quintero Martínez (mquintero at seguridad dot unam dot mx)
UNAM-CERT
Equipo de Respuesta a Incidentes UNAM
Subdirección de Seguridad de la Información
incidentes at seguridad.unam.mx
phishing at seguridad.unam.mx
http://www.cert.org.mx
http://www.seguridad.unam.mx
ftp://ftp.seguridad.unam.mx
Tel: 56 22 81 69
Fax: 56 22 80 47