Esta actualización de seguridad resuelve tres vulnerabilidades en Microsoft Office. Las vulnerabilidades podrían permitir la ejecución remota de código si un usuario abre un archivo de acceso especialmente diseñado con una versión afectada de Microsoft Access. Un atacante que se aproveche de la vulnerabilidad podría obtener los mismos privilegios de usuario que el usuario actual. Los usuarios cuyas cuentas estén configuradas con pocos privilegios de usuario en el sistema correrían un riesgo menor que aquellos que cuenten con privilegios administrativos. Esta actualización de seguridad se considera importante para las ediciones compatibles de Microsoft Access 2007, Microsoft Access 2010 y Microsoft Access 2013.
Microsoft Windows | Microsoft Office 2007 Service Pack 3 | < | 2596825 |
Microsoft Windows | Microsoft Office 2010 Service Pack 1 (ediciones de 32 bits) | < | 2687423 |
Microsoft Windows | Microsoft Office 2010 Service Pack 1 (ediciones de 64 bits) | < | 2687423 |
Microsoft Windows | Microsoft Office 2010 Service Pack 2 (32-bit editions) | < | 2687423 |
Microsoft Windows | Microsoft Office 2010 Service Pack 2 (64-bit editions) | < | 2687423 |
Microsoft Windows | Microsoft Office 2013 (32-bit editions) | < | 2810009 |
Microsoft Windows | Microsoft Office 2013 (64-bit editions) | < | 2810009 |
Código de explotación consistente
Un atacante que aprovechara estas vulnerabilidades podría ejecutar código arbitrario como el usuario actual. Si el usuario actual inicia sesión con derechos de usuario administrativos, un atacante podría lograr el control completo del sistema afectado. De esta forma, un intruso podría instalar programas; ver, cambiar o eliminar datos; o crear cuentas nuevas con todos los derechos de usuario. Los usuarios cuyas cuentas estén configuradas con menos derechos de usuario en el sistema correrían un riesgo menor que los que cuenten con derechos de usuario administrativos.
La Coordinación de Seguridad de la Información/UNAM-CERT agradece el apoyo en la elaboración ó traducción y revisión de éste Documento a:
UNAM-CERT
Equipo de Respuesta a Incidentes UNAM
Coordinación de Seguridad de la Información
incidentes at seguridad.unam.mx
phishing at seguridad.unam.mx
http://www.cert.org.mx
http://www.seguridad.unam.mx
ftp://ftp.seguridad.unam.mx
Tel: 56 22 81 69
Fax: 56 22 80 47
Aviso legal |
Créditos |
Staff |
Administración
Copyright © Todos los derechos reservados
UNAM - CERT