Estás en: Panda Security > Empresas > Security Info > about-malware > encyclopedia > detalle
Active Scan. Analiza Gratis tu PC
Panda Global Protection 2011

Enciclopedia de Virus

Bienvenido a la Enciclopedia de Virus del Laboratorio de Panda Security.

MS09-060

PeligrosidadPeligrosidad bajaDañoDañinoPropagaciónPoco extendido
Nombre común:MS09-060
Nombre técnico:MS09-060
Peligrosidad:Media
Alias:Vulnerabilities in Microsoft Active Template Library (ATL) ActiveX Controls for Microsoft Office Could Allow Remote Code Execution, Vulnerabilidades en los controles ActiveX de Microsoft Active Template Library (ATL) podr�an permitir la ejecuci�n remota de c�digo en Microsoft Office
Tipo:Vulnerabilidad
Efectos:  

Es un conjunto de vulnerabilidades en los controles ActiveX de Active Template Library (ATL), que permite ejecutar remotamente código arbitrario con los mismos privilegios que el usuario que haya iniciado la sesión y divulgar información.

Plataformas que infecta:

Otros

Fecha de detección:14/10/2009
Detección actualizada:15/10/2009
EstadísticasNo

Descripción Breve 

    

MS09-060 no está catalogado como virus, gusanotroyano o backdoor. Se trata de un grupo de vulnerabilidades críticas en los controles ActiveX de Active Template Library (ATL), que permite ejecutar remotamente código arbitrario en el sistema vulnerable y la divulgación de información.

Los componentes afectados son:

  • Outlook 2007 sobre Office 2007.
  • Outlook 2003 sobre Office 2003.
  • Outlook 2002 sobre Office XP.
  • Visio Viewer 2007/2003/2002.

MS09-060 permitiría a los piratas informáticos conseguir control remoto del ordenador afectado, con los mismos privilegios que el usuario que haya iniciado la sesión, y también podría permitir a un usuario atacante obtener acceso a los datos disponibles para el usuario que ha iniciado sesión.

Habitualmente, MS09-060 se explota mediante una página web especialmente creada, y convenciendo a los usuarios de que la visiten. Para ello, un usuario atacante podría enviar un correo electrónico o un mensaje instantáneo con un enlace a la página web maliciosa.

 

Si tiene instalado en el ordenador alguno de los componentes Office vulnerables, es recomendable descargar e instalar el parche de seguridad para esta vulnerabilidad. Pulse aquí para acceder a la página web de descarga de este parche.

Soporte técnico

Accesos rápidos

Servicio de Asistencia de Instalación

Nuestros expertos resuelven de forma remota: la instalación, activación, y configuración del antivirus.
[+] info

Servicio de Asistencia de Desinfección

Nuestros especialistas en desinfección eliminan por completo cualquier malware de tu equipo.
[+] info