CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

07/11/2013

Grave vulnerabilidad en el Microsoft Graphics Component

La manipulación de archivos preparados que hagan uso del componente Microsoft Graphics Component podría habilitar la ejecución remota de código por parte de un atacante.

Riesgo: Crítico

Es una vulnerabilidad de ejecución remota de código al usar el componente afectado por archivos manipulados, especialmente archivos TIFF. Un atacante podría aprovechar esta vulnerabilidad al convencer a un usuario para que realice una vista previa o que abra un mensaje de correo electrónico especialmente diseñado, que abra un archivo especialmente manipulado o que navegue una web con contenido malicioso.

Sistemas Afectados:

Windows Server 2008 Service Pack 2, cuando se utiliza con:

Windows Vista Service Pack 2, cuando se utiliza con:

Microsoft Office 2003 Service Pack 3
2007 Microsoft Office Suite Service Pack 3
Microsoft Office 2010 Service Pack 1
Microsoft Office 2010 Service Pack 2
Microsoft Lync 2010
Microsoft Lync 2010 Attendee
Microsoft Lync 2013
Microsoft Lync Basic 2013

Referencias:

None

Solución:
Hasta que se publique una actualización de seguridad se recomienda aplicar el Fix publicado por Microsoft. En la web de Microsoft se puede descargar y encontrar información para aplicarlo a varios equipos en red.
Notas:

INTECO-CERT
Microsoft Security Advisory

Fuente: Inteco-CERT

CSIRT-CV