int(4605)

Vulnerability Bulletins


Múltiples vulnerabilidades en Microsoft Windows Management Instrumentation

Vulnerability classification

Property Value
Confidence level Oficial
Impact Aumento de privilegios
Dificulty Experto
Required attacker level Acceso remoto con cuenta

System information

Property Value
Affected manufacturer Microsoft
Affected software Windows Management Instrumentation (WMI) en Microsoft Windows XP SP2 y SP3, Server 2003 SP1 y SP2, Vista Gold and SP1, y Server 2008

Description

Se han descubierto múltiples vulnerabilidades en Windows Management Instrumentation (WMI). Las vulnerabilidades son descritas a continuación:

- CVE-2009-0078: La vulnerabilidad reside en un error en la implementación del aislamiento de distintos procesos que corren bajo una cuenta NetworkService o LocalService. Un atacante local podría aumentar privilegios accediendo a los recursos de uno de los procesos.

- CVE-2009-0079: Se ha descubierto una vulnerabilidad en el servicio RPCSS. La vulnerabilidad reside en un error en la implementación del aislamiento de distintos procesos que corren bajo una cuenta NetworkService o LocalService. Un atacante local podría aumentar privilegios accediendo a los recursos de uno de los procesos.

- CVE-2009-0080: Se ha descubierto una vulnerabilidad en la clase ThreadPool en Windows Vista Gold y SP1, y Server 2008. La vulnerabilidad reside en un error en la implementación del aislamiento de distintos procesos que corren bajo una cuenta NetworkService o LocalService. Un atacante local podría aumentar privilegios mediante un proceso ACLs incorrectos que acceden a los recursos de uno de los procesos.

El boletín MS09-012 sustituye a los MS07-022, MS08-002 y MS08-064.

Solution



Actualización de software

Microsoft (MS09-012)
Microsoft Windows 2000 Service Pack 4 / patch Windows2000-KB952004-x86-ENU
Windows XP Service Pack 2 y Windows XP Service Pack 3 / patch WindowsXP-KB952004-x86-ENU
Windows XP Professional x64 Edition y Windows XP Professional x64 Edition Service Pack 2 / patch WindowsServer2003.WindowsXP-KB952004-x64-ENU
Windows Server 2003 Service Pack 1 y Windows Server 2003 Service Pack 2 / patch WindowsServer2003-KB952004-x86-ENU
Windows Server 2003 x64 Edition y Windows Server 2003 x64 Edition Service Pack 2 / patch WindowsServer2003-KB952004-x86-ENU
Windows Server 2003 with SP1 para Itanium-based Systems y Windows Server 2003 with SP2 para Itanium-based Systems / patch WindowsServer2003-KB952004-ia64-ENU
Windows Vista and Windows Vista Service Pack 1 / patch Windows6.0-KB952004-x86
Windows Vista x64 Edition and Windows Vista x64 Edition Service Pack 1 / patch Windows6.0-KB952004
Windows Server 2008 for 32-bit Systems / patch Windows6.0-KB952004-x86
Windows Server 2008 for x64-based Systems / patch Windows6.0-KB952004-x64
Windows Server 2008 for Itanium-based Systems / patch Windows6.0-KB952004-ia64
http://www.microsoft.com/downloads

Standar resources

Property Value
CVE CVE-2009-0078
CVE-2009-0079
CVE-2009-0080
BID

Other resources

Microsoft Security Bulletin (MS09-012)
http://www.microsoft.com/technet/security/bulletin/MS09-012.mspx

Version history

Version Comments Date
1.0 Aviso emitido 2009-04-15