BLOODHOUND.118 explota vulnerabilidad en ejecución de código MS Word en todas sus versiones e IE para Unix  

© Jorge Machado  Lima-Perú

Bloodhound/Exploit.118

Bloodhound/Exploit.118 identifica con un método heurísitico la última vulnerabilidad reportada el 05 de Febrero del 2007, en la ejecución de códigos de Microsoft Word en todas sus versiones, incluyendo a Microsoft Internet Explorer for Unix SP2

La forma más empleada de propagación y ejecución de este exploit es a través mensajes de correo con documentos Word adjuntos. También se pueden usar otros servicios de Internet

El documento exprofesamente codificado contiene instrucciones para ocasionar desbordamientos de memoria y ejecución de códigos malignos en forma remota.

Infecta a Windows 95/98/Me/NT,2000/XP y Server 2003, que tengan instalado MS Word. Los ataques pueden ser realizados dentro de una Intarnet, Extranet o en forma remota por Internet. 

Sistemas afectados:

Microsoft Word 2000

Microsoft Word 2000 SR1

Microsoft Word 2000 SR1a

Microsoft Office 2000 SP1

Microsoft Word 2000 SP2

Microsoft Word 2000 SP3

Microsoft Office 2003 SP2
Microsoft Office 2003 SP1
Microsoft Office 2000 SP3

Microsoft Internet Explorer for Unix SP2

Las vulnerabilidades fueron reportadas por Common Vulnerabilities and Exposures de Cupertino, CA y SecurityFocus de Bedford, MA de los Estados Unidos:

PER ANTIVIRUS® versión 10.0 con registro de virus al 06 de Febrero del 2007 detecta y elimina este exploit.


Ir al menú anterior

Regresar al Portal de PER SYSTEMS