Vulnerabilidad en el cliente eLicensing de Macromedia
|
Clasificación de la vulnerabilidad
|
Propiedad |
Valor |
Nivel de Confianza |
Oficial |
Impacto |
Aumento de privilegios |
Dificultad |
Principiante |
Requerimientos del atacante |
Acceso remoto con cuenta |
Información sobre el sistema
|
Propiedad |
Valor |
Fabricant afectat |
Comercial Software |
Software afectado |
Macromedia MX 2004
Captivate
Contribute 2
Contribute 3 |
Descripción
|
Se ha descubierto una vulnerabilidad en todos los productos basados en Macromedia MX 2004 así como en Captivate, Contribute 2 y Contribute 3. La vulnerabilidad reside en el cliente de eLicensing el cuál instala un servicio con permisos que permite a cualquier miembro del grupo "Users" modificar las opciones del servicio.
La explotación de esta vulnerabilidad podría permitir a un atacante local obtener los permisos de una cuenta "Local System". |
Solución
|
Actualización de software
Macromedia
Hotfix Updater
http://download.macromedia.com/pub/security/licensing_installer_updater.exe |
Identificadores estándar
|
Propiedad |
Valor |
CVE |
NULL |
BID |
NULL |
Recursos adicionales
|
Macromedia Security Bulletin MPSB05-04
http://www.macromedia.com/devnet/security/security_zone/mpsb05-04.html |