From noticias@hispasec.com@2:341/201.99 to All on Tue Apr 22 03:55:00 2008
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1
-------------------------------------------------------------------
Hispasec - una-al-día 21/04/2008
Todos los días una noticia de seguridad www.hispasec.com
-------------------------------------------------------------------
Ejecución remota de código a través WkImgSrv.dll en Microsoft Works
-------------------------------------------------------------------
Se ha descubierto un fallo de seguridad en un componente ActiveX del
servidor de imagen (WkImgSrv.dll) del paquete de ofimática Microsoft
Works que podría permitir a un atacante remoto ejecutar código
arbitrario.
El fallo se debe a un desbordamiento de la memoria intermedia en la
librería WkImgSrv.dll que podría producirse al visitar con Internet
Explorer una página web creada específicamente por un atacante.
Actualmente no existe ningún parche. Se recomienda activar el 'kill bit'
del control ActiveX para evitar que el componente afectado sea llamado
por Internet Explorer. Es posible hacerlo copiando el siguiente texto, guardándolo como archivo con extensión .reg y ejecutándolo como
administrador: