• Quienes somos
  • Nuestra Historia
  • Contactar
  • Políticas de Privacidad
  • Políticas IA
  • FUNDACIÓN
Informativos.Net
Medio online independiente desde 1999
Informativos.Net
  • Inicio
  • Life Style Magazine
  • Editorial
  • Secciones
    • Actualidad
    • Cultura
    • Entrevistas
    • Fake News
    • Gastronomia-Vinos
    • LifeStyle & Destinos
    • Medio Ambiente y Renovables
    • Seguridad, Autoprotección y emergencias
    • Salud
  • Archivo
    • Otros Paises
    • Panorama Mundial
    • Música
    • Noticias Curiosas
    • Cine
    • Empresas
    • Motor
    • Opinión del Lector
    • Chile
    • Catalunya
    • Publi-Reportajes
    • Tecnología
    • Vela
  • Políticas IA
  • Autores
    • Gema Castellano
    • Jose Escribano
    • Abel Marín
    • Christian Correa
    • Gustavo Egusquiza
    • Jesús Belenguer
    • Jose Anastasio Urra Urbieta
    • Pablo Arce
  • Sobre Gema Castellano
Tecnología

MICROSOFT CORRIGE UN PROBLEMA EN LA LIBRER-A DE IM-GENES

escrito por Jose Escribano 11 de marzo de 2000
0FacebookTwitterPinterestLinkedinRedditWhatsappTelegramThreadsBlueskyEmail
238

En su último boletín de seguridad Microsoft anuncia la disponibilidad de un parche que elimina una vulnerabilidad en la galería de imágenes prediseñadas (Clip Art Gallery), que podría permitir a un atacante producir que la aplicación deje de responder e incluso la ejecución de código arbitrario.

La Galería de imágenes (Clip Art Gallery, cag.exe) que se incluye con Office 2000 ofrece una vulnerabilidad que puede permitir a un webmaster malicioso crear un desbordamiento de buffer en la máquina del usuario. El fallo también puede provocarse a través de un mensaje de correo e-mail. El desbordamiento de buffer puede hacer que la aplicación Galería de imágenes deje de funcionar e incluso puede llegar a causar la ejecución de código arbitrario en la máquina atacada.

El principal peligro se da si la sobrecarga de buffer ocurre si un usuario pulsa sobre un archivo CIL maliciosamente creado y hospedado en un sitio web o en un archivo adjunto en un e-mail. Esta vulnerabilidad puede afectar aunque el usuario siga las normas habituales de seguridad y inhabilite las macros en documentos Office.

La vulnerabilidad est  causada porque un campo en la informaci¢n de control del archivo gr fico es demasiado larga, lo cual causa el desbordamiento de buffer. Si el campo est  construido de una forma espec¡fica puede hacer que se ejecute c¢digo malicioso incluido dentro del archivo CIL. Microsoft publica un parche que viene a solucionar esta vulnerabilidad.

M s informaci¢n:


http://cgl.microsoft.com/clipgallerylive/pss/bufovrun.htm

Bolet¡n de Microsoft:
http://www.microsoft.com/technet/security/bulletin/MS00-015.asp

Preguntas y respuestas sobre el problema:

http://www.microsoft.com/technet/security/bulletin/fq00-015.asp

Aviso de seguridad de L0pht:
http://www.l0pht.com/advisories/ms-clipart.txt

Antonio Ropero
href=»mailto:antonior@hispasec.com?subject=Informativos.net»>antonior@hispasec.com

http://www.hispasec.com

Autor

  • JAE
    Jose Escribano

    Responsable de Contenidos en Informativos.Net

    Ver todas las entradas
anterior
IZQUIERDA UNIDA INVITA A LOS INTERNAUTAS A ROMPER LA CENSURA AZNAR-VILLALONGA
siguiente
CULTURA

También te puede interesar

DragonForce, el cártel de ransomware que está rediseñando...

8 de mayo de 2025

La decadencia digital: cuando internet pierde la memoria

18 de febrero de 2025

Microsoft lanza Copilot en WhatsApp para asistencia con...

2 de octubre de 2024

Los 15 trabajos más expuestos a la automatización...

24 de marzo de 2024

LAS PANTALLAS DE LOS COCHES VAN A DESAPARECER

21 de enero de 2023

Entrevista a Esther Paniagua: «Error 404» es una...

22 de octubre de 2021

Visión artificial para contar aglomeraciones de personas

27 de febrero de 2018

YONDER: la app de karaoke para que muestres...

25 de marzo de 2017

Abierto el plazo de solicitudes participar en el...

29 de agosto de 2016

COLABORA CON NUESTRA FUNDACIÓN

https://t.me/informativosnet

Nos cuidan…


  • Facebook
  • Twitter
  • Instagram
  • Linkedin
  • Youtube
  • Email
  • Spotify
  • Whatsapp
  • Telegram
  • Rss

© 1999-2025 • Fundación Informativos.Net


Ir arriba
Informativos.Net
  • Inicio
  • Life Style Magazine
  • Editorial
  • Secciones
    • Actualidad
    • Cultura
    • Entrevistas
    • Fake News
    • Gastronomia-Vinos
    • LifeStyle & Destinos
    • Medio Ambiente y Renovables
    • Seguridad, Autoprotección y emergencias
    • Salud
  • Archivo
    • Otros Paises
    • Panorama Mundial
    • Música
    • Noticias Curiosas
    • Cine
    • Empresas
    • Motor
    • Opinión del Lector
    • Chile
    • Catalunya
    • Publi-Reportajes
    • Tecnología
    • Vela
  • Políticas IA
  • Autores
    • Gema Castellano
    • Jose Escribano
    • Abel Marín
    • Christian Correa
    • Gustavo Egusquiza
    • Jesús Belenguer
    • Jose Anastasio Urra Urbieta
    • Pablo Arce
  • Sobre Gema Castellano