Citar
Esta actualización de seguridad resuelve varias vulnerabilidades de las que se ha informado de forma privada en los controles ActiveX para Microsoft Office que se han compilado con una versión vulnerable de Microsoft Active Template Library (ATL). Las vulnerabilidades podrían permitir la ejecución remota de código si un usuario carga un componente o control especialmente diseñado. Por tanto, los usuarios cuyas cuentas estén configuradas con pocos derechos de usuario en el sistema correrían un riesgo menor que aquellos que cuenten con derechos de usuario administrativos.
Esta actualización de seguridad se considera crítica para todas ediciones compatibles de Microsoft Outlook 2002, Microsoft Office Outlook 2003, Microsoft Office Outlook 2007, Microsoft Visio 2002 Viewer, Microsoft Office Visio 2003 Viewer y Microsoft Office Visio 2007 Viewer
Esta actualización de seguridad se considera crítica para todas ediciones compatibles de Microsoft Outlook 2002, Microsoft Office Outlook 2003, Microsoft Office Outlook 2007, Microsoft Visio 2002 Viewer, Microsoft Office Visio 2003 Viewer y Microsoft Office Visio 2007 Viewer
Lo que no encuentro es un PoC o exploit

Fuentes:
http://en.securitylab.ru/notification/386520.php
http://www.microsoft.com/spain/technet/security/bulletin/MS09-060.mspx










Autor





En línea


