usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs amigos
  • Editorial
  • Entrevistas
  • Gadgets
  • Minijuegos
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
MiFlecha
  • Blogs
  • Imágenes
  • Videos
Servicios
  • Boletines
  • Contactos
  • Formación
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
  • Chat
Viviendas
Acción:
Propiedad:
Provincia:



Patrocinado por:
Pisos y casas en España
Tienda
Boletín semanal
Email:
Boletines publicados
Arag
  • Seguridad
  • Noticias
Noticias relacionadas
  • Cisco y Microsoft se alían contra las amenazas de seguridad
  • Ataques de phishing usando vulnerabilidad JPEG
  • Vulnerabilidad en pila TCP afecta a Windows y Linux
  • Vulnerabilidad en el cortafuegos de Windows XP SP2
  • Más sobre la grave vulnerabilidad Drag and Drop de Internet Explorer
  • Grave vulnerabilidad "Drag and Drop" en Internet Explorer
  • Buscan vulnerabilidades en el Service Pack2
Otras noticias
  • Vulnerabilidad a través de MHTML en Microsoft Windows
  • HP distribuye memorias USB infectadas con gusanos
  • El caballo de troya "PSW.Maran.EI." roba contraseñas y otra información
  • Nueve de cada diez internautas españoles han sufrido algún percance en sus datos informáticos
  • Cross Site Scripting en Nagios 3.2.3
  • BitDefender Antivirus for Mac
  • El troyano "Mosquitos" ataca a los SmartPhone
  • Múltiples vulnerabilidades en Winamp
  • Versión de Vsftp troyanizada disponible desde la fuente oficial
  • Denegación de servicio a través de ntpd en IBM AIX
Más noticias
En el foro
  • detective privado...
  • ¿Qué antivirus usas?
  • Virus Conficker "jwgkvsq.vmx"
  • ¿Son las empresas que fabrican antivirus las responsables de los virus?
  • ¿Qué Anti-espías usas?
Ir al foro de Seguridad
VULNERABILIDADES

Errores de excepción en Microsoft Word

Se ha reportado una vulnerabilidad en Microsoft Word que afecta al menos al Word de Microsoft Office 2000 y de Microsoft Office XP. Este fallo puede ser explotado por usuarios maliciosos para llevar a cabo ataques de denegación de servicio (DoS), comprometiendo el servicio de los usuarios afectados.

08 Oct 2004 | VS ANTIVIRUS
L

a vulnerabilidad es causada por un error de validación al interpretar WINWORD.EXE ciertos archivos de documentos (*.DOC), lo que puede provocar un desbordamiento de pila. La pila (stack), es el espacio de memoria reservada para almacenar las direcciones de retorno en la ejecución de cada rutina y otra información importante para la ejecución de los programas, según informa VSantivirus.



Existen al menos dos errores de excepción que pueden ser provocados por esta vulnerabilidad. Un error de excepción se produce cuando un programa lee o escribe en una área de la memoria que no le ha sido asignada, generalmente sobrescribiendo el código de otro programa ubicado en esa zona. El procesador devuelve entonces una "excepción" fuera del flujo normal de control, que el sistema interpreta con un mensaje. Cuando se produce un error de excepción fatal (pantalla azul), en muchos casos el sistema no podrá recuperarse, debiéndose reiniciar o apagar el equipo.

Esta vulnerabilidad puede ser explotada para hacer caer el programa (WINWORD.EXE), o cualquier proceso relacionado, cuando el usuario abre un documento especialmente modificado. Aunque podría aprovecharse esto para la ejecución arbitraria de código, ello no ha sido comprobado en ninguna de las pruebas realizadas hasta ahora.

Son vulnerables los siguientes productos:

Microsoft Office 2000 (Word 2000)
Microsoft Office XP (Word 2002)

Se recomienda no abrir documentos de Word descargados de fuentes no comprobadas, o enviados como adjuntos en mensajes no solicitados.

Los usuarios de Internet Explorer, que pueden abrir documentos de Word al visitar sitios Web, no deben confirmar bajo ningún concepto su apertura en el diálogo de descarga.


Relacionados:

Microsoft Word Document Parsing Buffer Overflow Vulnerability
secunia.com/advisories/12758/

FullDisclosure: [HV-HIGH] MS Word
multiple exceptions, at least one exploitable
seclists.org/lists/fulldisclosure/2004/Oct/0158.html

Boletín

Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Editar | Borrar | #1 | 13 Nov 2004, 00:37
AUGUSTO Mexico

como encuentro winword si tengo ya el problema

Editar | Borrar | #2 | 09 Jul 2005, 05:30
anonimo Chile

this information is a very good but...

Editar | Borrar | #3 | 09 Jul 2005, 05:32
CESAR Chile

nesesito win word

Editar | Borrar | #4 | 24 Ago 2005, 01:26
ismael cayo Bolivia

qeesto es una puta verga

Editar | Borrar | #5 | 11 May 2006, 01:18
Elky Robles Chile

Gracias espero realmente me sirva ya que tengo un error contante de memoria y se cierra el Word después de este.

Editar | Borrar | #6 | 29 Nov 2006, 19:04
mahoni Spain

tengo un problemilla .

el word se a quedado bloqueado y no me deja hacer ninguna funcion , ni con mis documentos ni documentos nuevos .

lo q he hecho a sido : desintalar y instalar , reiniciar ordenador , buscar con antivirus y limpiar y aun assi no funciona , si alguien sabe alguna forma estare muy agradecido que me responda , gracias.

Editar | Borrar | #7 | 29 Ene 2007, 17:15
shadow Mexico

tengo este error:

AppName: winword.exe AppVer:10.0.2627.0

ModName: mssp3es.dll

ModVer: 2.0.26.10

Offset: 0000f614d

agradeceria me ayudaran

Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
Ver más...
BBCode (Ayuda): [b], [i], [u], [s], [quote], [code], [spoiler]
Publicidad
Ahora en LaFlecha puedes encontrar Cursos y Másters

  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Síguenos en Twitter
  • ¿Quieres saberlo todo sobre Hacking?