1 2 3 4 5 6

Vulnerabilidades rss pdf

Coordinación de Seguridad de la Información - UNAM-CERT -- DGTIC-UNAM

Vulnerabilidad de Seguridad UNAM-CERT-2013-073 Vulnerabilidad en Microsoft Office que podrían permitir la ejecución remota de código

Esta actualización de seguridad resuelve 13 problemas de vulnerabilidades reportados en Microsoft Office. La vulnerabilidad más grave podría permitir la ejecución remota de código si se abre un archivo especialmente diseñado en una versión afectada del software de Microsoft Office. Un atacante que aprovechara las vulnerabilidades más graves podría conseguir el mismo nivel de privilegios que el usuario actual. Los usuarios cuyas cuentas estén configuradas con menos privilegios en el sistema tendrían menos impacto que los que cuenten con privilegios de administrador.

  • Fecha de Liberación: 10-Sep-2013
  • Ultima Revisión: 10-Abr-2014
  • Fuente:
  • CVE ID: CVE-2013-3160
  • Riesgo Importante
  • Problema de Vulnerabilidad Remoto
  • Tipo de Vulnerabilidad Ejecución remota de código

Sistemas Afectados

Microsoft Windows Windows Microsoft Office Access 2003 Service Pack 3 < 2760823
Microsoft Windows Windows Microsoft Office Word 2003 Service Pack 3 < 2817682
Microsoft Windows Windows Microsoft Word 2007 Service Pack 3 < 2767773
Microsoft Windows Windows Microsoft Word 2010 Service Pack 1 (32-bit editions) < 2760769
Microsoft Windows Windows Microsoft Word 2010 Service Pack 1 (32-bit editions) < 2767913
Microsoft Windows Windows Microsoft Word 2010 Service Pack 1 (64-bit editions) < 2760769
Microsoft Windows Windows Microsoft Word 2010 Service Pack 1 (64-bit editions) < 2767913
Microsoft Windows Windows Microsoft Word 2010 Service Pack 2 (32-bit editions) < 2767913
Microsoft Windows Windows Microsoft Word 2010 Service Pack 2 (64-bit editions) < 2767913
Microsoft Windows Windows Microsoft Word Viewer < 2817683
  1. Índice de Explotabilidad

    Vulnerabilidad de resolución de entidades XML externas - CVE-2013-3160

    Código de explotación inconsistente

  2. Descripción

    Vulnerabilidad de resolución de entidades XML externas - CVE-2013-3160

    Existe una vulnerabilidad de divulgación de información en la forma en que Microsoft Word analiza los archivos XML especialmente diseñados que contienen entidades externas.

  3. Impacto

    Vulnerabilidad de resolución de entidades XML externas - CVE-2013-3160

    Un atacante que aprovechara esta vulnerabilidad podría leer datos de archivos en el sistema de destino. Es importante mencionar que la vulnerabilidad no permitirá al atacante ejecutar código o elevar directamente sus derechos de usuario, pero podría servir para producir información útil que pudiera usarse para tratar de sacar más provecho del sistema afectado.

  4. Solución

  5. Referencias

La Coordinación de Seguridad de la Información/UNAM-CERT agradece el apoyo en la elaboración ó traducción y revisión de éste Documento a:

  • Manuel Ignacio Quintero Martínez (mquintero at seguridad dot unam dot mx)
  • Edgar Israel Rubi Chavez (erubi at seguridad dot unam dot mx)

UNAM-CERT
Equipo de Respuesta a Incidentes UNAM
Coordinación de Seguridad de la Información

incidentes at seguridad.unam.mx
phishing at seguridad.unam.mx
http://www.cert.org.mx
http://www.seguridad.unam.mx
ftp://ftp.seguridad.unam.mx
Tel: 56 22 81 69
Fax: 56 22 80 47


Universidad Nacional Autonoma de México Aviso legal |  Créditos |  Staff |  Administración
Copyright © Todos los derechos reservados
UNAM - CERT