Severidad: Alto
9 de octubre de 2007
Resumen:
Hoy, Microsoft lanzó dos boletines de la seguridad que describían las vulnerabilidades que afectaban diversos paquetes del Microsoft Office incluyendo palabra (para Windows y el Mac), el servidor 2007 de SharePoint de la oficina, y los servicios 3.0 de Windows SharePoint. Tentando a uno de sus usuarios en abrir un archivo malévolo formado de la oficina, un atacante podía explotar el peor de estos defectos ejecutar código en la computadora de su usuario, con los privilegios de su usuario, potencialmente ganando control de esa computadora. Si usted utiliza la oficina, la palabra, o SharePoint en su red, usted debe descargar, probar, y desplegar los remiendos apropiados inmediatamente.
Exposición:
Dos boletines de la seguridad de Microsoft describen las vulnerabilidades encontradas en palabra, el servidor 2007 de SharePoint de la oficina, y los servicios 3.0 de Windows SharePoint. El resumen debajo de listas las vulnerabilidades de lo más arriba posible a la severidad más baja.
MS07-060: Vulnerabilidad de la corrupción de la memoria de la palabra
El Microsoft Word para Windows y el Mac sufre de una vulnerabilidad sin especificar de la corrupción de la memoria. Tentando a uno de sus usuarios en descargar y abrir un documento malévolo hecho a mano de la oficina, un atacante puede explotar esta vulnerabilidad para ejecutar código en la computadora de ese usuario, con ese nivel de usuario de privilegios y de permisos. Si su usuario tiene privilegio administrativo local,
…