Esta actualización de seguridad resuelve cinco vulnerabilidades de las que se ha informado de forma privada en Microsoft Office. Las vulnerabilidades podrían permitir la ejecución remota de código si un usuario abre un archivo de Excel malicioso. Un intruso que aprovechara cualquiera de estas vulnerabilidades podría conseguir el mismo nivel de derechos de usuario que el usuario que ha iniciado sesión. Los usuarios cuyas cuentas estén configuradas con menos derechos de usuario en el sistema correrían un riesgo menor que los que cuenten con derechos de usuario administrativos. La instalación y configuración de Validación de documento de Office (OFV) para prevenir la apertura de archivos sospechosos bloquea las vías de ataque para aprovechar las vulnerabilidades descritas en CVE-2011-1986 y CVE-2011-1987.
Microsoft Windows todas las versiones | Microsoft Excel Viewer Service Pack 2 | < | KB2553075 |
Microsoft Windows todas las versiones | Microsoft Office 2003 Service Pack 3 | <= | KB2541025 |
Microsoft Windows todas las versiones | Microsoft Office 2004 for Mac | <= | KB2555786 |
Microsoft Windows todas las versiones | Microsoft Office 2007 Service Pack 2 | <= | KB2541007 |
Microsoft Windows todas las versiones | Microsoft Office 2008 for Mac | <= | KB2555785 |
Microsoft Windows todas las versiones | Microsoft Office 2010 (32-bit editions) | <= | KB2523021 |
Microsoft Windows todas las versiones | Microsoft Office 2010 (32-bit editions), Microsoft Word 2010 (32-bit editions) | < | KB2553091 |
Microsoft Windows todas las versiones | Microsoft Office 2010 (64-bit editions) | <= | KB2523021 |
Microsoft Windows todas las versiones | Microsoft Office 2010 (64-bit editions), Microsoft Word 2010 (64-bit editions) | < | KB2553091 |
Microsoft Windows todas las versiones | Microsoft Office 2010 Service Pack 1 (ediciones de 32 bits) | < | KB2553070 |
Microsoft Windows todas las versiones | Microsoft Office 2010 Service Pack 1 (ediciones de 64 bits) | < | KB2553070 |
Microsoft Windows todas las versiones | Microsoft Office Compatibility Pack for Word, Excel, and PowerPoint 2007 File Formats Service Pack 2 | <= | KB2541012 |
Microsoft Windows todas las versiones | Microsoft Office for Mac 2011 | <= | KB2555784 |
Microsoft Windows todas las versiones | Open XML File Format Converter for Mac | <= | KB2555787 |
Vulnerabilidad en el uso de WriteAV después de la liberación en Excel - CVE-2011-1986
Código de explotación consistente.
Vulnerabilidad de indización de matriz fuera de los límites en Excel - CVE-2011-1987
Código de explotación consistente.
Vulnerabilidad de daños en el montón en Excel - CVE-2011-1988
Código de explotación inconsistente.
Vulnerabilidad de análisis de expresiones condicionales en Excel - CVE-2011-1989
Código de explotación consistente.
Vulnerabilidad de indización de matriz fuera de los límites en Excel - CVE-2011-1990
Código de explotación consistente.
Vulnerabilidad en el uso de WriteAV después de la liberación en Excel - CVE-2011-1986
Existe una vulnerabilidad de ejecución remota de código en la forma en que Microsoft Excel trata los archivos de Excel especialmente diseñados.
Vulnerabilidad de indización de matriz fuera de los límites en Excel - CVE-2011-1987
Existe una vulnerabilidad de ejecución remota de código en la forma en que Microsoft Excel trata los archivos de Excel especialmente diseñados.
Vulnerabilidad de daños en el montón en Excel - CVE-2011-1988
Existe una vulnerabilidad de ejecución remota de código en la forma en que Microsoft Excel trata los archivos de Excel especialmente diseñados.
Vulnerabilidad de análisis de expresiones condicionales en Excel - CVE-2011-1989
Existe una vulnerabilidad de ejecución remota de código en la forma en que Microsoft Excel trata los archivos de Excel especialmente diseñados.
Vulnerabilidad de indización de matriz fuera de los límites en Excel - CVE-2011-1990
Existe una vulnerabilidad de ejecución remota de código en la forma en que Microsoft Excel trata los archivos de Excel especialmente diseñados.
Vulnerabilidad en el uso de WriteAV después de la liberación en Excel - CVE-2011-1986
Un atacante que aprovechara esta vulnerabilidad podría lograr el control completo de un sistema afectado. De esta forma, un intruso podría instalar programas; ver, cambiar o eliminar datos; o crear cuentas nuevas con todos los derechos de usuario.
Vulnerabilidad de indización de matriz fuera de los límites en Excel - CVE-2011-1987
Un atacante que aprovechara esta vulnerabilidad podría lograr el control completo de un sistema afectado. De esta forma, un intruso podría instalar programas; ver, cambiar o eliminar datos; o crear cuentas nuevas con todos los derechos de usuario.
Vulnerabilidad de daños en el pila en Excel - CVE-2011-1988
Un atacante que aprovechara esta vulnerabilidad podría lograr el control completo de un sistema afectado. De esta forma, un intruso podría instalar programas; ver, cambiar o eliminar datos; o crear cuentas nuevas con todos los derechos de usuario.
Vulnerabilidad de análisis de expresiones condicionales en Excel - CVE-2011-1989
Un atacante que aprovechara esta vulnerabilidad podría lograr el control completo de un sistema afectado. De esta forma, un intruso podría instalar programas; ver, cambiar o eliminar datos; o crear cuentas nuevas con todos los derechos de usuario.
Vulnerabilidad en el indice de matriz fuera de los límites en Excel - CVE-2011-1990
Un atacante que aprovechara esta vulnerabilidad podría lograr el control completo de un sistema afectado. De esta forma, un intruso podría instalar programas; ver, cambiar o eliminar datos; o crear cuentas nuevas con todos los derechos de usuario.
La Coordinación de Seguridad de la Información/UNAM-CERT agradece el apoyo en la elaboración ó traducción y revisión de éste Documento a:
UNAM-CERT
Equipo de Respuesta a Incidentes UNAM
Coordinación de Seguridad de la Información
incidentes at seguridad.unam.mx
phishing at seguridad.unam.mx
http://www.cert.org.mx
http://www.seguridad.unam.mx
ftp://ftp.seguridad.unam.mx
Tel: 56 22 81 69
Fax: 56 22 80 47
Aviso legal |
Créditos |
Staff |
Administración
Copyright © Todos los derechos reservados
UNAM - CERT