1 2 3 4 5 6

Vulnerabilidades rss pdf

Coordinación de Seguridad de la Información - UNAM-CERT -- DGTIC-UNAM

Bolwin de Seguridad UNAM-CERT-2006-026 Vulnerabilidad en el motor de interpretación de gráficos podría permitir la ejecución remota de código (918547)

Vulnerabilidad en el motor de gráficos podría permitir la ejecución remota de código.

  • Fecha de Liberación: 13-Jun-2006
  • Ultima Revisión: 13-Jun-2006
  • Fuente: Microsoft Corp.
  • Riesgo Crítico
  • Problema de Vulnerabilidad Remoto
  • Tipo de Vulnerabilidad Ejecución remota de código

Sistemas Afectados

Windows 98 Motor de interpretación de gráficos < KB918547
Windows 98 SE Motor de interpretación de gráficos < KB918547
Windows Millennium Edition Motor de interpretación de gráficos < KB918547
  1. Descripción

    • Vulnerabilidad en el intérprete de gráficos
    • Existe una vulnerabilidad de ejecución remota de código en el Motor de Interpretación de Gráficos en la manera en que Windows maneja las imágenes WMF (Windows Metafile). Un intruso podría explotar esta vulnerabilidad construyendo una imagen WMF especialmente creada para tal fin que podría potencialmente permitir la ejecución de código si un usuario visita un sitio Web malicioso o abre un archivo adjunto malicioso contenido en un correo electrónico.

    • Impacto

      Un intruso que haya explotado satisfactoriamente ésta vulnerabilidad podría tomar el control total del equipo afectado.

    • Solución

      Aplicar la actualización correspondiente:

      • Microsoft Windows 98, Microsoft Windows 98 Segunda Edición (SE), y Microsoft Windows Millennium Edition (Me) – Consultar el FAQ en el Boletín de Seguridad de Microsoft MS06-026 para solucionar la vulnerabilidad

    • Apéndice

La Coordinación de Seguridad de la Información/UNAM-CERT agradece el apoyo en la elaboración ó traducción y revisión de éste Documento a:

  • Luis Fernando Fuentes Serrano (lfuentes at seguridad dot unam dot mx)
  • Jesús Ramón Jiménez Rojas (jrojas at seguridad dot unam dot mx)

UNAM-CERT
Equipo de Respuesta a Incidentes UNAM
Coordinación de Seguridad de la Información

incidentes at seguridad.unam.mx
phishing at seguridad.unam.mx
http://www.cert.org.mx
http://www.seguridad.unam.mx
ftp://ftp.seguridad.unam.mx
Tel: 56 22 81 69
Fax: 56 22 80 47


Universidad Nacional Autonoma de México Aviso legal |  Créditos |  Staff |  Administración
Copyright © Todos los derechos reservados
UNAM - CERT