usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs amigos
  • Editorial
  • Entrevistas
  • Gadgets
  • Minijuegos
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
MiFlecha
  • Blogs
  • Imágenes
  • Videos
Servicios
  • Boletines
  • Contactos
  • Formación
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
  • Chat
Viviendas
Acción:
Propiedad:
Provincia:



Patrocinado por:
Pisos y casas en España
Tienda
Boletín semanal
Email:
Boletines publicados
Arag
  • Seguridad
  • Noticias
Otras noticias
  • La nueva versión de Firefox corrige 17 vulnerabilidades
  • Los ciberdelincuentes no se van de vacaciones
  • Descubiertos graves fallos de seguridad en Mozilla Firefox e Internet Explorer
  • Vulnerabilidad en XMLHTTP de Internet Explorer 6
  • Supergusanos: ¿armas de destrucción masiva?
  • Ejecución remota de código a través de Acrobat Reader
  • Múltiples vulnerabilidades en Kerio WinRoute Firewall
  • Nuevo "0-day" en Adobe Acrobat y Reader
  • Microsoft alerta sobre tres fallos "críticos" en Windows
  • NewSID no servía para nada
Más noticias
En el foro
  • detective privado...
  • ¿Qué antivirus usas?
  • Virus Conficker "jwgkvsq.vmx"
  • ¿Son las empresas que fabrican antivirus las responsables de los virus?
  • ¿Qué Anti-espías usas?
Ir al foro de Seguridad
VULNERABILIDADES

Riesgo de ejecución de código en Microsoft Excel

Una nueva vulnerabilidad detectada en Microsoft Excel, puede permitir la ejecución arbitraria de código si el usuario abre un documento .XLS modificado para que ello ocurra. Esta vulnerabilidad no es corregida por el parche MS06-027, publicado en junio de 2006.

23 Jun 2006 | VS ANTIVIRUS
E

l código se ejecutará en el contexto del usuario actual, de tal modo que si este no tiene permisos administrativos, el riesgo disminuye.

El problema ocurre cuando Excel intenta recuperar un archivo dañado, y se debe a un desbordamiento de límites en un búfer del componente HLINK.DLL.

Al momento actual, se conocen varios exploits, todos ellos disponibles en Internet, que actúan cuando el usuario abre un libro de Excel.

Más recientemente, otro exploit también hecho público, permite la ejecución de código si el usuario hace clic en un enlace embebido en el documento.


Productos afectados:

- Microsoft Excel 2003
- Microsoft Excel Viewer 2003
- Microsoft Excel 2002
- Microsoft Excel 2000
- Microsoft Excel 2004 para Mac
- Microsoft Excel v. X para Mac


Soluciones:

No hay un parche oficial, y Microsoft no ha dado fecha para el mismo, aunque si ha publicado un aviso al respecto en el siguiente enlace (en inglés):

Microsoft Security Advisory (921365)
Vulnerability in Excel Could Allow Remote Code Execution
www.microsoft.com/technet/security/advisory/921365.mspx

Se recomienda no abrir documentos de ninguna clase que hayan sido recibidos de Internet sin haber sido solicitados, y mucho menos descargados de sitios desconocidos.

Tags: excel, microsoft, vulnerabilidades
Boletín

Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Editar | Borrar | #1 | 01 Ago 2008, 03:10
walter Argentina

apesta

Editar | Borrar | #2 | 29 Sep 2009, 18:13
Anónimo Bolivia

es bueno èro mejor seria libre uso

Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
Ver más...
BBCode (Ayuda): [b], [i], [u], [s], [quote], [code], [spoiler]
Publicidad
Ahora en LaFlecha puedes encontrar Cursos y Másters

  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Síguenos en Twitter
  • ¿Quieres saberlo todo sobre Hacking?