Enviar esta página Imprimir esta página Recogemos tu opinión
Panda Security » Antivirus Software » Security Information » Enciclopedia » Detalles técnicos, efectos, peligrosidad ...

Enciclopedia

MS09-060

 
PeligrosidadPeligrosidad bajaDañoDañinoPropagaciónPoco extendido
Nombre común:MS09-060
Nombre técnico:MS09-060
Peligrosidad:Media
Alias:Vulnerabilities in Microsoft Active Template Library (ATL) ActiveX Controls for Microsoft Office Could Allow Remote Code Execution, Vulnerabilidades en los controles ActiveX de Microsoft Active Template Library (ATL) podrían permitir la ejecución remota de código en Microsoft Office
Tipo:Vulnerabilidad
Efectos:  

Es un conjunto de vulnerabilidades en los controles ActiveX de Active Template Library (ATL), que permite ejecutar remotamente código arbitrario con los mismos privilegios que el usuario que haya iniciado la sesión y divulgar información.

Plataformas que infecta:

Otros

Fecha de detección:14/10/2009
Detección actualizada:15/10/2009
EstadísticasNo

Descripción Breve 

    

MS09-060 no está catalogado como virus, gusanotroyano o backdoor. Se trata de un grupo de vulnerabilidades críticas en los controles ActiveX de Active Template Library (ATL), que permite ejecutar remotamente código arbitrario en el sistema vulnerable y la divulgación de información.

Los componentes afectados son:

  • Outlook 2007 sobre Office 2007.
  • Outlook 2003 sobre Office 2003.
  • Outlook 2002 sobre Office XP.
  • Visio Viewer 2007/2003/2002.

MS09-060 permitiría a los piratas informáticos conseguir control remoto del ordenador afectado, con los mismos privilegios que el usuario que haya iniciado la sesión, y también podría permitir a un usuario atacante obtener acceso a los datos disponibles para el usuario que ha iniciado sesión.

Habitualmente, MS09-060 se explota mediante una página web especialmente creada, y convenciendo a los usuarios de que la visiten. Para ello, un usuario atacante podría enviar un correo electrónico o un mensaje instantáneo con un enlace a la página web maliciosa.

 

Si tiene instalado en el ordenador alguno de los componentes Office vulnerables, es recomendable descargar e instalar el parche de seguridad para esta vulnerabilidad. Pulse aquí para acceder a la página web de descarga de este parche.

Información actualizada:  15/10/2009 

Virus News

24/3/09.-El troyano Nabload.DLU se oculta tras un divertido video para robar las claves bancarias

10/3/09.-1 de cada 100 usuarios mundiales estuvo expuesto al robo de identidad en 2008

2/3/09.-El número de infecciones del adware VideoPlay creció un 400% en febrero debido al uso malicioso de páginas de la web 2.0

[+ Noticias]