int(6159)

Vulnerability Bulletins


Aumento de privilegios en Microsoft Windows XP y Server 2003

Vulnerability classification

Property Value
Confidence level Oficial
Impact Aumento de privilegios
Dificulty Principiante
Required attacker level Acceso fisico

System information

Property Value
Affected manufacturer Microsoft
Affected software Windows XP SP 3
Windows XP Professional x64 SP 2
Windows Server 2003 SP 2
Windows Server 2003 x64 SP 2
Windows Server 2003 SP2
Windows XP SP2

Description

Se ha descubierto una vulnerabilidad en la configuración de Microsoft Windows Object Packager de Microsoft Windows XP SP2 y SP3 y Windows Server 2003 SP2.

Un atacante local podría aumentar privilegios y ejecutar código arbitrario mediante un fichero ejecutable especialmente diseñado.

Exploit público disponible.

Solution



Actualización de software

Microsoft (MS12-002)
Ver tabla de actualizaciones en:
http://technet.microsoft.com/en-us/security/bulletin/MS12-002

Standar resources

Property Value
CVE CVE-2012-0009
BID

Other resources

Microsoft Security Bulletin (MS12-002)
http://technet.microsoft.com/en-us/security/bulletin/MS12-002

Version history

Version Comments Date
1.0 Aviso emitido 2012-01-19
Ministerio de Defensa
CNI
CCN
CCN-CERT