Vulnerability Bulletins |
Múltiples vulnerabilidades en Windows Kernel |
|
Vulnerability classification |
|
| Property | Value |
| Confidence level | Oficial |
| Impact | Aumento de privilegios |
| Dificulty | Experto |
| Required attacker level | Acceso remoto sin cuenta a un servicio estandar |
System information |
|
| Property | Value |
| Affected manufacturer | Microsoft |
| Affected software |
Microsoft Windows 2000 SP4 Windows XP SP2 Windows XP Professional x64 Edition Windows Server 2003 SP1 Windows Server 2003 SP2 Windows Server 2003 x64 Edition Windows Server 2003 x64 Edition SP2 Windows Server 2003 SP1 for Itanium-based Systems Windows Server 2003 SP2 for Itanium-based Systems Windows Vista Windows Vista x64 Edition |
Description |
|
|
Se han descubierto múltiples vulnerabilidades en Microsoft Windows. Las vulnerabilidades son descritas a continuación: - CVE-2009-1123: Un atacante local podría aumentar privilegios mediante una aplicación especialmente diseñada. - CVE-2009-1124: La vulnerabilidad reside en un error en la validación de punteros en modo usuario en ciertas circunstancias. Un atacante local podría aumentar privilegios mediante una aplicación especialmente diseñada. - CVE-2009-1125: La vulnerabilidad reside en un error en la validación de argumentos en una llamada al sistema. Un atacante local podría aumentar privilegios mediante una aplicación especialmente diseñada. - CVE-2009-1126: Un atacante local podría aumentar privilegios mediante una aplicación especialmente diseñada. El boletín MS09-025 sustituye al MS09-006. |
|
Solution |
|
|
Actualización de software Microsoft Windows 2000 SP4 / patch Windows2000-KB968537-x86-enu Windows XP SP2 y SP3 / patch Windowsxp-KB968537-x86-enu Windows Server 2003 (x86) / patch Windowsserver2003-KB968537-x86-enu Windows Server 2003 (x64) / patch Windowsserver2003-KB968537-x64-enu Windows Server 2003 (ia64) / patch Windowsserver2003-KB968537-ia64-enu Windows Vista / patch Windows6.0-KB968537-x86-enu Windows Server 2008 (x86) / patch Windows6.0-KB968537-x86 Windows Server 2008 (x64) / patch Windows6.0-KB968537-x64 Windows Server 2008 Itanium / patch Windows6.0-KB968537-ia64 |
|
Standar resources |
|
| Property | Value |
| CVE |
CVE-2009-1123 CVE-2009-1124 CVE-2009-1125 CVE-2009-1126 |
| BID | |
Other resources |
|
|
Microsoft Security Bulletin (MS09-025) http://www.microsoft.com/technet/security/Bulletin/MS09-025.mspx |
|
Version history |
||
| Version | Comments | Date |
| 1.0 | Aviso emitido | 2009-06-15 |






