Descripción
Se han encontrado múltiples vulnerabilidades graves en los productos de Microsoft. Los usuarios malintencionados pueden explotar estas vulnerabilidades para ejecutar código arbitrario.
A continuación hay una lista completa de vulnerabilidades:
- Una validación incorrecta de la entrada antes de cargar los archivos DLL se puede explotar remotamente a través de un documento de oficina especialmente diseñado para ejecutar código arbitrario;
- Un análisis incorrecto de los archivos se puede explotar localmente a través de un archivo especialmente diseñado o de forma remota a través de correo electrónico que contiene un documento de oficina especialmente diseñado para ejecutar código arbitrario.
Detalles técnicos
Existe vulnerabilidad (1) en los productos de Microsoft OneNote de la lista; la vulnerabilidad (2) existe en el resto de la lista de productos afectados.
Notas informativas originales
Lista CVE
Lista KB
Leer más
Conozca las estadísticas de las vulnerabilidades que se propagan en su región statistics.securelist.com
¿Has encontrado algún error en la descripción de esta vulnerabilidad? ¡Háznoslo saber!