Boletín de seguridad de Microsoft MS03-042

podría permitir la ejecución del código
Descargar ahora

Boletín de seguridad de Microsoft MS03-042 Clasificación y resumen

Anuncio publicitario

  • Rating:
  • Licencia:
  • Update
  • Precio:
  • Free
  • Nombre del editor:
  • By Microsoft
  • Sistemas operativos:
  • Windows 2000 SP 2, Windows 2000 SP 4, Windows 2000, Windows 2000 SP 3, Windows
  • Requerimientos adicionales:
  • Windows 2000 SP 2, 3, 4
  • Tamaño del archivo:
  • list
  • Descargas totales:
  • 37

Boletín de seguridad de Microsoft MS03-042 Etiquetas


Boletín de seguridad de Microsoft MS03-042 Descripción

Existe una vulnerabilidad de seguridad en el control ActiveX del solucionador de problemas local de Microsoft. La vulnerabilidad existe porque el control ActiveX (tshoot.ocx) contiene un desbordamiento de tampón que podría permitir que un atacante ejecute el código de su elección en un sistema de usuarios. Debido a que este control está marcado "seguro para los scripts", un atacante podría explotar esta vulnerabilidad convenciendo a un usuario que vea una página HTML especialmente diseñada que hace referencia a este control ActiveX. El control de problemas de problemas de Microsoft Local ActiveX se instala como parte predeterminada del sistema operativo en Windows 2000. Para explotar esta vulnerabilidad, el atacante tendría que crear un correo electrónico HTMLB basado por HTML especialmente formado y enviarlo al usuario. Alternativamente, un atacante tendría que organizar un sitio web malicioso que contenía una página web diseñada para explotar esta vulnerabilidad. En el peor de los casos, esta vulnerabilidad podría permitir que un atacante cargue un código malicioso en el sistema de un usuario y luego ejecute el código. El código se ejecutará en el contexto del usuario. Por lo tanto, el Código se limita a cualquier acción que el usuario legítimo pueda asumir el sistema. Cualquier limitación en la cuenta del usuario también limitaría las acciones de cualquier código arbitrario que el atacante podría ejecutarse. El riesgo de ataque del vector de correo electrónico HTML se puede reducir significativamente si se cumplen las siguientes condiciones: Ha aplicado el parche incluido con Microsoft Security Bulletin MS03-040 Usted está utilizando Internet Explorer 6 o posterior Está utilizando la actualización de seguridad de correo electrónico de Microsoft Outlook o Microsoft Outlook Express 6.0 y superior, o Microsoft Outlook 2000 o superior en su configuración predeterminada.


Boletín de seguridad de Microsoft MS03-042 Software relacionado

Capicksetup installengine

Constructor de instalación profesional. Las características incluyen discotecas, múltiples niveles de compresión, autoexcterractores, estándares estándar, compactos y personalizados, y más. No se requiere programación. ...

123 1,080K

Descargar