BLOODHOUND.156 explota vulnerabilidades en Microsoft Excel que permiten la ejecución de códigos remotos. 

© Jorge Machado  Lima-Perú

Bloodhound/Exploit.156

Bloodhound/Exploit.156 identifica un método heurísitico para vulnerabilidades detectadas en Microsoft Excel que permiten la ejecución de códigos remotos en su área de trabajo, de acuerdo a Security Focus (24803), reportado el 06 de Julio del 2007. 

Se han reportado archivos .XLS exprofesamente codificados que contienen instrucciones para explotar agujeros que permiten la ejecución de códigos arbitrarios en forma remota, los cuales son propagados a través de diversos servicios de Internet y Extranet

Microsoft emitió el Boletín de Seguridad MS07-036, que corrige estas fallas, en forma simultánea con otros 05 Boletines más, propagados el 11 de Julio de del 2007, pero fechados el 10 de Julio, posiblemente por diferencia de hora de Redmond, Washington USA: -07 GMT.

Sistemas operativos afectados: Windows 95/98/NT/2000/XP y Server 2003

Sistemas afectados:

Para mayor información y descarga de estos parches visite:

Microsoft Security Bulletin MS07-036

PER ANTIVIRUS® recomienda descargar e instalar estas actualizaciones a la brevedad posible, pero teniendo la precaución de no ejecutar archivos MS Excel (.XLS) de procedencia desconocida, debido a que aún existirían otros agujeros.


Ir al menú anterior

Regresar al Portal de PER SYSTEMS