usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs
  • Editorial
  • Entrevistas
  • Gadgets
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
Servicios
  • Boletines
  • Contactos
  • Empleo
  • Formación
  • Minijuegos
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
Viviendas
Acción:
Propiedad:
Provincia:

Patrocinado por:
Tienda
Boletín semanal
Email:
Boletines publicados

  • Seguridad
  • Noticias
Noticias relacionadas
  • Cisco y Microsoft se alían contra las amenazas de seguridad
    20 Oct 2004
  • Ataques de phishing usando vulnerabilidad JPEG
    04 Oct 2004
  • Vulnerabilidad en pila TCP afecta a Windows y Linux
    01 Oct 2004
  • Vulnerabilidad en el cortafuegos de Windows XP SP2
    24 Sep 2004
  • Más sobre la grave vulnerabilidad Drag and Drop de Internet Explorer
    26 Ago 2004
  • Grave vulnerabilidad "Drag and Drop" en Internet Explorer
    20 Ago 2004
  • Buscan vulnerabilidades en el Service Pack2
    16 Ago 2004
Otras noticias
  • Los ordenadores son atacados 50 veces por noche
  • Nueva actualización acumulativa para Internet Explorer
  • La Biblia de los Monjes
  • Una nueva variante del troyano Mitglieder distribuida en ordenadores de todo el mundo
  • Resurgen los ataques que utilizan archivos PDF
  • Encuentran una vulnerabilidad en Solaris
  • Windows Vista no detecta el 84% del spyware
  • El gusano W32/Doomjuice.C. optimiza el ataque a Microsoft.com
  • Alertan de un incremento de los ataques basados en el navegador
  • Consejos para no ser víctima de una estafa online
Más noticias
En el foro
  • Un problema
  • ¿Son las empresas que fabrican antivirus las responsables de los virus?
  • ¿Alguna vez se te ha infectado el ordenador?
  • ¿Qué antivirus usas?
  • Seguridad en Centrales Hidroelectricas
Ir al foro de Seguridad
VULNERABILIDADES

Errores de excepción en Microsoft Word

Se ha reportado una vulnerabilidad en Microsoft Word que afecta al menos al Word de Microsoft Office 2000 y de Microsoft Office XP. Este fallo puede ser explotado por usuarios maliciosos para llevar a cabo ataques de denegación de servicio (DoS), comprometiendo el servicio de los usuarios afectados.

08 Oct 2004 | VS ANTIVIRUS
L

a vulnerabilidad es causada por un error de validación al interpretar WINWORD.EXE ciertos archivos de documentos (*.DOC), lo que puede provocar un desbordamiento de pila. La pila (stack), es el espacio de memoria reservada para almacenar las direcciones de retorno en la ejecución de cada rutina y otra información importante para la ejecución de los programas, según informa VSantivirus.



Existen al menos dos errores de excepción que pueden ser provocados por esta vulnerabilidad. Un error de excepción se produce cuando un programa lee o escribe en una área de la memoria que no le ha sido asignada, generalmente sobrescribiendo el código de otro programa ubicado en esa zona. El procesador devuelve entonces una "excepción" fuera del flujo normal de control, que el sistema interpreta con un mensaje. Cuando se produce un error de excepción fatal (pantalla azul), en muchos casos el sistema no podrá recuperarse, debiéndose reiniciar o apagar el equipo.

Esta vulnerabilidad puede ser explotada para hacer caer el programa (WINWORD.EXE), o cualquier proceso relacionado, cuando el usuario abre un documento especialmente modificado. Aunque podría aprovecharse esto para la ejecución arbitraria de código, ello no ha sido comprobado en ninguna de las pruebas realizadas hasta ahora.

Son vulnerables los siguientes productos:

Microsoft Office 2000 (Word 2000)
Microsoft Office XP (Word 2002)

Se recomienda no abrir documentos de Word descargados de fuentes no comprobadas, o enviados como adjuntos en mensajes no solicitados.

Los usuarios de Internet Explorer, que pueden abrir documentos de Word al visitar sitios Web, no deben confirmar bajo ningún concepto su apertura en el diálogo de descarga.


Relacionados:

Microsoft Word Document Parsing Buffer Overflow Vulnerability
secunia.com/advisories/12758/

FullDisclosure: [HV-HIGH] MS Word
multiple exceptions, at least one exploitable
seclists.org/lists/fulldisclosure/2004/Oct/0158.html

Lee opiniones sobre Software de seguridad.
Boletín

Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Editar | Borrar | #1 | 13 Nov 2004, 00:37
AUGUSTO

como encuentro winword si tengo ya el problema

Editar | Borrar | #2 | 09 Jul 2005, 05:30
anonimo

this information is a very good but...

Editar | Borrar | #3 | 09 Jul 2005, 05:32
CESAR

nesesito win word

Editar | Borrar | #4 | 24 Ago 2005, 01:26
ismael cayo

qeesto es una puta verga

Editar | Borrar | #5 | 11 May 2006, 01:18
Elky Robles

Gracias espero realmente me sirva ya que tengo un error contante de memoria y se cierra el Word después de este.

Editar | Borrar | #6 | 29 Nov 2006, 19:04
mahoni

tengo un problemilla .

el word se a quedado bloqueado y no me deja hacer ninguna funcion , ni con mis documentos ni documentos nuevos .

lo q he hecho a sido : desintalar y instalar , reiniciar ordenador , buscar con antivirus y limpiar y aun assi no funciona , si alguien sabe alguna forma estare muy agradecido que me responda , gracias.

Editar | Borrar | #7 | 29 Ene 2007, 17:15
shadow

tengo este error:

AppName: winword.exe AppVer:10.0.2627.0

ModName: mssp3es.dll

ModVer: 2.0.26.10

Offset: 0000f614d

agradeceria me ayudaran

Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
BBCode (Ayuda): [b], [i], [quote], [code]
Publicidad
Ahora en LaFlecha puedes encontrar cursos y másters



  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Registro de Dominios
    Alojamiento Web
    Servidores Dedicados
    Buscador de Empresas
  • Alojamiento web
  • Eventos Barcelona
  • Alquiler Limusinas
  • Fotografos Bodas
  • Casino Online
  • ¿Quieres saberlo todo sobre Hacking?