Newsgrupos.com  

Retroceder   Newsgrupos.com > Forum > Newsgroup es.charla.* Foro > Newsgroup es.charla.economia.bolsa
Registrarse Preguntas Frecuentes Lista de Foreros Calendario Buscar Temas de Hoy Marcar Foros Como Leídos




Respuesta
 
LinkBack Herramientas Desplegado
  #1 (permalink)  
Antiguo 14-02-2007, 19:39:27
TCdM
 
Mensajes: n/a
Predeterminado Exploit activo para nueva vulnerabilidad en Word

http://www.vsantivirus.com/vul-word-cve-2007-0870.htm

Por Angela Ruiz
angela***videosoft.net.uy

Se han recibido reportes de una nueva vulnerabilidad que
afecta específicamente a Microsoft Word 2000. La misma estaría siendo
explotada por determinado tipo de malware, dirigida a blancos específicos.

Al momento de este reporte no se conocen ataques
globales, ni se puede considerar como explotada en forma masiva.

Por otra parte, Microsoft ha confirmado este problema que
afecta a Word 2000.

Pruebas realizadas indican que la explotación del mismo
solo puede ocasionar una denegación de servicio (DoS), o sea que la
aplicación puede dejar de responder al intentar abrir un documento
maliciosamente modificado.

El exploit detectado intenta la liberación de un troyano,
pero dicha acción no se produce, ya que no parece posible la ejecución
remota de código utilizando este fallo, aunque no se conocen todos los
detalles de los vectores utilizados para el ataque.

Esta vulnerabilidad sería diferente a las reportadas
anteriormente, sumándose a la ya extensa lista de las detectadas en
diferentes componentes de Office en los últimos meses, sin parches
oficiales publicados, y de las cuáles por lo menos seis han sido
catalogadas como críticas.


Referencias:

CVE-2007-0870
http://cve.mitre.org/cgi-bin/cvename...=CVE-2007-0870

Exploit Targeting Unpatched Word Vulnerability Spotted
http://www.avertlabs.com/research/blog/?p=199

The missing Microsoft patches
http://isc.sans.org/diary.html?storyid=1940

CVE (Common Vulnerabilities and Exposures), es la lista
de nombres estandarizados para vulnerabilidades y otras exposiciones de
seguridad que han tomado estado público, la cuál es operada por
cve.mitre.org, corporación patrocinada por el gobierno norteamericano.






(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com







Copyright 1996-2007 Video Soft BBS





--



Responder Con Cita
Alt Today
Advertising
Google Adsense
 
This advertising will not be shown
in this way to registered members.
Register your free account today
and become a member on
Newsgrupos.com
Standard Sponsored Links

Respuesta


Herramientas
Desplegado

Normas de Publicación
no Puedes crear nuevos temas
no Puedes responder a temas
no Puedes adjuntar archivos
no Puedes editar tus mensajes

El código vB está habilitado
Las caritas están habilitado
Código [IMG] está habilitado
Código HTML está deshabilitado
Trackbacks are habilitado
Pingbacks are habilitado
Refbacks are habilitado






Powered by: vBulletin, Versión 3.6.8
Derechos de Autor ©2000 - 2009, Jelsoft Enterprises Ltd.

LinkBacks Enabled by vBSEO 3.1.0 © 2007, Crawlability, Inc.