Active Scan. Analiza Gratis tu PC
Panda Global Protection 2011

Enciclopedia de Virus

Bienvenido a la Enciclopedia de Virus del Laboratorio de Panda Security.

MS10-001

PeligrosidadPeligrosidad bajaDañoDañinoPropagaciónPoco extendido
Nombre común:MS10-001
Nombre técnico:MS10-001
Peligrosidad:Media
Alias:Vulnerability in the Embedded OpenType Font Engine Could Allow Remote Code Execution, Vulnerabilidad en el motor de fuentes OpenType incrustadas podr�a permitir la ejecuci�n remota de c�digo
Tipo:Vulnerabilidad
Efectos:  

Es una vulnerabilidad crítica en el motor de fuentes OpenType incrustadas en ordenadores con Windows 7/2008/Vista/2003/XP/2000, que permite ejecutar remotamente código arbitrario con los mismos privilegios que el usuario que haya iniciado la sesión.

Plataformas que infecta:

Windows 2003/XP/2000

Fecha de detección:13/01/2010
Detección actualizada:25/01/2010
EstadísticasNo

Descripción Breve 

    

MS10-001 no está catalogado como virus, gusano, troyano o backdoor. Se trata de una vulnerabilidad crítica en el motor de fuentes OpenType incrustadas en ordenadores con sistema operativo Windows 7/2008/Vista/2003/XP/2000, que permite ejecutar remotamente código arbitrario en el sistema vulnerable.

Las fuentes OpenType incrustadas (EOT) permiten a los usuarios ver las páginas web tal y como el autor las ha diseñado.

Si se explota con éxito, MS10-001 permite a los piratas informáticos conseguir control remoto del ordenador afectado, con los mismos privilegios que el usuario que haya iniciado la sesión. Si dicho usuario poseyera derechos de administrador, el hacker tendría control completo del sistema: crear, modificar o borrar archivos, instalar programas, crear nuevas cuentas de usuario, etc.

Para explotar esta vulnerabilidad, el usuario tiene que visualizar contenido representado en una fuente EOT especialmente diseñada. Puede ser enviado a través de correo electrónico en un mensaje con un archivo Word o PowerPoint que contenga una fuente EOT especialmente diseñada. También puede ser explotada mediante el alojamiento de una página web con contenido especialmente diseñado.

 

Si tiene un ordenador con Windows 7/2008/Vista/2003/XP/2000, es recomendable descargar e instalar el parche de seguridad para esta vulnerabilidad. Pulse aquí para acceder a la página web de descarga de este parche.

Tenga en cuenta que este boletín de seguridad reemplaza a uno anterior, denominado MS09-029.

Soporte técnico

Accesos rápidos

Servicio de Asistencia de Instalación

Nuestros expertos resuelven de forma remota: la instalación, activación, y configuración del antivirus.
[+] info

Servicio de Asistencia de Desinfección

Nuestros especialistas en desinfección eliminan por completo cualquier malware de tu equipo.
[+] info