Una vulnerabilidad en Outlook 2002 podría permitir la arbitrarios parámetros de línea de comandos en el archivo Outlook.exe

Seleccione idioma Seleccione idioma
Id. de artículo: 838440 - Ver los productos a los que se aplica este artículo
Este artículo se ha archivado. Se ofrece "tal cual" y no se volverá a actualizar.
Expandir todo | Contraer todo

Síntomas

Existe una vulnerabilidad en Microsoft Outlook 2002 donde se pueden pasar parámetros de línea de comandos duplicados en el archivo Outlook.exe. Un atacante posiblemente podría reemplazar los parámetros de línea de comandos que se pasan en el archivo Outlook.exe y pasar parámetros de línea de comandos arbitrarios en un mensaje de correo electrónico especialmente diseñado para ejecutar código malintencionado en el equipo.

Solución

Para resolver este problema, utilice uno de los métodos siguientes, dependiendo de su situación:
  • Instalar Microsoft Office XP Service Pack 3 (SP3).

    Para obtener información adicional acerca del SP3 de Office XP, haga clic en el número de artículo siguiente para verlo en Microsoft Knowledge Base:
    832671Descripción del Service Pack 3 de Microsoft Office XP
  • Instalar la versión administrativa de la revisión de seguridad de Microsoft Outlook 2002: KB828040 descrita en el siguiente artículo en Microsoft Knowledge Base:
    828040Revisión de seguridad de Outlook 2002: 9 de marzo de 2004

Solución

Para evitar este problema, configure Outlook 2002 para utilizar una página principal diferente de la página principal de Outlook para hoy. La página de principal de Outlook para hoy es la vista predeterminada que utiliza Microsoft Outlook si Outlook no está configurado para usar una cuenta de correo electrónico. Para configurar Outlook 2002 para utilizar una página principal diferente de la página principal de Outlook para hoy:
  1. Inicie Outlook 2002 (si no está ya iniciado).
  2. En el menú Ver , haga clic en la Lista de carpetas .
  3. En la Lista de carpetas , haga clic con el botón secundario en la carpeta Outlook para hoy y, a continuación, haga clic en Propiedades de Outlook para hoy .
  4. Haga clic en la ficha página principal .
  5. En el cuadro dirección , especificar la página principal que desea mostrar la carpeta Outlook para hoy. Para ello, escriba el localizador de recursos (URL) de la página Web o de la ruta del documento que desea utilizar como página principal de la carpeta Outlook para hoy. O bien, haga clic en Examinar , busque el documento o la página Web que desea utilizar y, a continuación, haga clic en Aceptar .
  6. Haga clic en Aceptar .

Estado

Microsoft ha confirmado que se trata de un problema de los productos de Microsoft enumerados en la sección "La información de este artículo se refiere a".

Propiedades

Id. de artículo: 838440 - Última revisión: jueves, 30 de enero de 2014 - Versión: 1.1
La información de este artículo se refiere a:
  • Microsoft Outlook 2002 Standard
Palabras clave: 
kbnosurvey kbarchive kbmt kbbug kbfix KB838440 KbMtes
Traducción automática
IMPORTANTE: Este artículo ha sido traducido por un software de traducción automática de Microsoft (http://support.microsoft.com/gp/mtdetails) en lugar de un traductor humano. Microsoft le ofrece artículos traducidos por un traductor humano y artículos traducidos automáticamente para que tenga acceso en su propio idioma a todos los artículos de nuestra base de conocimientos (Knowledge Base). Sin embargo, los artículos traducidos automáticamente pueden contener errores en el vocabulario, la sintaxis o la gramática, como los que un extranjero podría cometer al hablar el idioma. Microsoft no se hace responsable de cualquier imprecisión, error o daño ocasionado por una mala traducción del contenido o como consecuencia de su utilización por nuestros clientes. Microsoft suele actualizar el software de traducción frecuentemente.
Haga clic aquí para ver el artículo original (en inglés): 838440

Enviar comentarios

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com