Dentro del conjunto de boletines de diciembre publicado esta semana por Microsoft y del que efectuamos un adelanto el pasado martes, se cuenta el anuncio (en el boletín MS06-072) de una actualización acumulativa para Internet Explorer, que además solventa un total de cuatro nuevas vulnerabilidades descubiertas en las versiones 5.01 y 6 del navegador.
Las vulnerabilidades corregidas son las siguientes:
- Una corrupción de memoria a la hora de manejar scripts puede llevar a la ejecución de código arbitrario.
- Una corrupción de memoria a la hora de manejar scripts DHTML puede llevar a la ejecución de código arbitrario.
- Dos problemas de revelación de información sensible a través de la carpeta TIF.
Este boletín reemplaza al boletín previo MS06-067. No afecta a Internet Explorer 7.
Fuente:
