Enviar esta página Imprimir esta página Recogemos tu opinión
Panda Security » Antivirus Software » Security Information » Enciclopedia » Detalles técnicos, efectos, peligrosidad ...

Enciclopedia

MS09-024

 
PeligrosidadPeligrosidad bajaDañoDañinoPropagaciónPoco extendido
Nombre común:MS09-024
Nombre técnico:MS09-024
Peligrosidad:Media
Alias:Vulnerability in Microsoft Works Converters Could Allow Remote Code Execution, Vulnerabilidad en los convertidores de Microsoft Works podría permitir la ejecución remota de código
Tipo:Vulnerabilidad
Efectos:  

Es una vulnerabilidad calificada como crítica en los convertidores de Works, que permite ejecutar remotamente código arbitrario con los mismos privilegios que el usuario que haya iniciado la sesión.

Plataformas que infecta:

Otros

Fecha de detección:10/06/2009
Detección actualizada:11/06/2009
EstadísticasNo

Descripción Breve 

    

MS09-024 no está catalogado como virus, gusanotroyano o backdoor. Se trata de una vulnerabilidad, calificada como crítica en los convertidores de Works, que permite ejecutar remotamente código arbitrario en el sistema vulnerable.

Las versiones afectadas son:

  • Word 2000 en Office 2000, Word 2002 en Office XP, Word 2003 en Office 2003 y Word 2007 en Office 2007.
  • Works 8.5 y 9.

Si se explota con éxito, MS09-024 permite a los piratas informáticos conseguir control remoto del ordenador afectado, con los mismos privilegios que el usuario que haya iniciado la sesión. Si dicho usuario poseyera derechos de administrador, el hacker tendría control completo del sistema: crear, modificar o borrar archivos, instalar programas, crear nuevas cuentas de usuario, etc.

MS09-024  puede ser explotada mediante la creación de un archivo de Works especialmente creado y enviándolo a través de correo electrónico o alojándolo en una página web y convenciendo a los usuarios para que lo abran.

 

Si utiliza cualquiera de los programas vulnerables, es recomendable descargar e instalar el parche de seguridad para esta vulnerabilidad. Pulse aquí para acceder a la página web de descarga de este parche.

Información actualizada:  11/06/2009 

Virus News

24/3/09.-El troyano Nabload.DLU se oculta tras un divertido video para robar las claves bancarias

10/3/09.-1 de cada 100 usuarios mundiales estuvo expuesto al robo de identidad en 2008

2/3/09.-El número de infecciones del adware VideoPlay creció un 400% en febrero debido al uso malicioso de páginas de la web 2.0

[+ Noticias]