Esta vulnerabilidad permite que un
archivo de PowerPoint especialmente construido pueda ejecutar código arbitrario en el
equipo que abra dicho archivo. Esto sucede debido a que una rutina de parseo que se
ejecuta cuando el PowerPoint abre un archivo contiene un buffer no chequeado. Si se produce un desbordamiento en dicho buffer, los datos
especialmente manipulados, pueden sobreescribirlo, causando el cuelgue de la aplicación
y, en algunos casos, la ejecución de dicho código, permitiendo agregar, modificar o
eliminar cualquier tipo de información el equipo atacado.
Más información en el Boletín MS01-002. El
parche se encuentra disponible desde Office Update. |