Vulnerabilidad en el Kernel de Windows NT, 2000 y XP
|
Clasificación de la vulnerabilidad
|
Propiedad |
Valor |
Nivel de Confianza |
Oficial |
Impacto |
Compromiso Root |
Dificultad |
Experto |
Requerimientos del atacante |
Acceso remoto con cuenta |
Información sobre el sistema
|
Propiedad |
Valor |
Fabricant afectat |
Microsoft |
Software afectado |
Microsoft Windows NT 4.0
Microsoft Windows NT 4.0 Server, Terminal Server Edition
Microsoft Windows 2000
Microsoft Windows XP |
Descripción
|
Una vulnerabilidad ha sido descubierta en el kernel de Windows que permite a un usuario local ganar privilegios administrativos. Este fallo reside en la manera en la que el kernel pasa los mensajes de error a un depurador. Un atacante puede escribir un programa que explote este fallo y ejecutar código arbitrario. Un ataque con éxito requiere poder iniciar sesión interactivamente en el sistema en cuestión, ya sea directamente por una consola o por una sesión de terminal. Un atacante puede explotar esta vulnerabilidad para llevar cualquier acción en el sistema, borrar datos, añadir cuentas con acceso administrativo o reconfigurar el sistema. |
Solución
|
Actualización de software
Microsoft Windows
Windows NT 4.0
http://download.microsoft.com/download/8/e/4/8e44f497-c947-47c0-b846-1be11c605811/Q811493i.EXE
Windows NT 4.0 Server, Terminal Server Edition
http://download.microsoft.com/download/7/6/9/7694876b-3241-4e23-bacc-966ce97b038a/Q811493i.EXE
Windows 2000
http://download.microsoft.com/download/8/d/c/8dc79965-dfbc-4b25-9546-e23bc4b791c6/Q811493_W2K_SP4_X86_EN.exe
Windows XP 32 bits:
http://download.microsoft.com/download/5/5/c/55c5d75b-f113-42b0-9c37-e60743d888f/Q811493_WXP_SP2_x86_ENU.exe
Windows XP 64 bits:
http://download.microsoft.com/download/4/d/4/4d4136fa-eedd-4a46-b4d6-84bcd23e702e/Q811493_WXP_SP2_ia64_ENU.exe |
Identificadores estándar
|
Propiedad |
Valor |
CVE |
CAN-2003-0112 |
BID |
NULL |
Recursos adicionales
|
Microsoft Security Bulletin MS03-013
http://www.microsoft.com/technet/treeview/default.asp?url=/technet/security/bulletin/MS03-013.asp
Microsoft Knowledge Base - 811493:
http://support.microsoft.com/?kbid=811493 |