Efectos MS09-027 no está catalogado como virus, gusano, troyano o backdoor. Se trata de una vulnerabilidad, calificada como crítica en varias versiones de Word, que permite ejecutar remotamente código arbitrario en el sistema vulnerable. Las versiones afectadas son: - Word 2000 en Office 2000, Word 2002 en Office XP, Word 2003 en Office 2003 y Word 2007 en Office 2007.
- Office Viewer 2003 y Office Word Viewer.
- Paquete de compatibilidad de Office para formatos de archivo de Word, Excel y PowerPoint 2007.
- Office 2004 y Office 2008 para Mac.
- Convertidor de archivos con formatos XML abiertos para Mac.
Esta vulnerabilidad se debe a la manera en que Word trata un archivo Word especialmente diseñado que incluye un registro con formato incorrecto. Si se explota con éxito, MS09-027 permite a los piratas informáticos conseguir control remoto del ordenador afectado, con los mismos privilegios que el usuario que haya iniciado la sesión. Si dicho usuario poseyera derechos de administrador, el hacker tendría control completo del sistema: crear, modificar o borrar archivos, instalar programas, crear nuevas cuentas de usuario, etc. MS09-027 puede ser explotada mediante la creación de un archivo de Word especialmente creado y enviándolo a través de correo electrónico o alojándolo en una página web y convenciendo a los usuarios para que lo abran. Si utiliza cualquiera de los programas vulnerables, es recomendable descargar e instalar el parche de seguridad para esta vulnerabilidad. Pulse aquí para acceder a la página web de descarga de este parche. |