25 mayo, 2006

"Zero day exploit" para Microsoft Word

La noticia me llegó dede Vsantivirus este fin de semana, un troyano estaría aprovechando un Zero Day Exploit (*) recién descubierto en Microsoft Word XP y 2003.

Además dadas la gran integración de las aplicaciones de Microsoft Office la vulnerabilidad podría explotarse desde otro tipo de documentos que pudieran contener .doc embebidos, esto es casi culaquier otro archivo generado por Office.

Tambien hay resñas en Unaaldia, Sophos el CATA y un aviso de Microsoft.

El parche se espera para el próximo martes 13 de junio.

(*) Un "Zero Day Exploit"es una vulnerabilidad para la que no se dispone de parche de la que consta su utilización maliciosa en el mismo momento en que es descubierta.