RSS /
/

(SEGURIDAD) Vulnerabilidad de decodificación TNEF (Transport Neutral Encapsulation Format) en Microsoft Outlook y Microsoft Exchange
11 de Enero del 2006
Microsoft lanzó su tercer Boletín de Actualizaciones relacionadas a una vulnerabilidad crítica en la decodificación TNEF (Transport Neutral Encapsulation Format) en MS Outlook y Microsoft Exchange que permitirían la ejecución remota de códigos malignos o arbitarios.
Esta vulnerabilidad es sumamente grave ya que afecta a la mayoría de software de correo de Microsoft.
El TNEF (Transport Neutral Encapsulation Format) es un método especial para empaquetar la información enviada en mensajes a través de Internet.
Un mensaje codificado TNEF contiene texto puro conjuntamente con un binario que "empaqueta" varios otros componentes del mensaje que en la mayoría de los casos se llama Winmail.dat y que puede contener entre otros elementos:
La versión formateada del texto del mensaje con información de las letras y colores.
Objetos OLE como imágenes o documentos de Office embebidas.
Opciones especiales de Outlook como formularios, botones con valores o enlaces.
Archivos anexados normales que fuesen agregados al mensaje original.
Sistemas afectados:
Microsoft Office 2000 Service Pack 3
Microsoft Outlook 2000
Microsoft Office 2000 Paquetes Multilenguajes
Microsoft Outlook 2000 Paquetes Multilenguajes en Inglés
Microsoft Office XP Service Pack 3
Microsoft Outlook 2002
Microsoft Office XP Paquetes Multilenguajes Interfaz de Usuarios
Microsoft Office 2003 Service Pack 1 y Service Pack 2
Microsoft Outlook 2003
Microsoft Office 2003 Paquetes Multilenguajes Interfaz de Usuarios
Microsoft Office 2003 Paquetes de Interfaz de Lenguaje
Microsoft Exchange Server
Microsoft Exchange Server 5.0 Service Pack 2
Microsoft Exchange Server 5.5 Service Pack 4
Microsoft Exchange 2000 Server Pack 3 con el Post-Service Pack 3 Update Rollup de Agosto 2004
Sistemas no afectados:
Microsoft Exchange Server 2003 Service Pack 1
Microsoft Exchange Server 2003 Service Pack 2
Para descargar los parches correspondientes visite este enlace:
Microsoft Security Bulletin MS06-001
PER ANTIVIRUS® recomienda descargar e instalar estos parches a la brevedad posible por el inminente peligro en la recepción de mensajes de correo.
También puede navegar por el contenido de nuestras principales revistas: | |
Nube de Tags
horoscopo juegos musica noticias monografias casino tarot blogs tests interpretación de sueños contactos empleos poker angeles consultorio sexual becas diarios de viajes anime clasificados chistes