int(6314)

Vulnerability Bulletins


Certificados Digitales sin autorización pueden permitir suplantación de contenido.

Vulnerability classification

Property Value
Confidence level official+tested
Impact Integridad
Dificulty Avanzado
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer Microsoft
Affected software Todos los sistemas Windows.

Description

Se ha detectado una vulnerabilidad de Windows que puede permitir la suplantación de contenido.

Se han detectado ataques activos que utilizan certificados digitales no autorizados procedentes de una autoridad de certificación de Microsoft. Un certificado no autorizado podría ser utilizado para suplantar contenido, realizar ataques de phishing, o llevar a cabo el ataque de Man in the Middle. Este problema afecta a todas las versiones compatibles de Microsoft Windows.

Microsoft ofrece una actualización para todas las versiones compatibles de Microsoft Windows. La actualización de revoca la confianza de los siguientes certificados de CA intermedias:
-Microsoft Licensing forzadas Intermedio PCA (2 certificados)
-Microsoft forzadas Autoridad de Registro de licencias CA (SHA1)

Solution

Aplicar la actualización (KB2718704).

Standar resources

Property Value
CVE
BID

Other resources

Aviso de Microsoft Security (2718704)
http://technet.microsoft.com/en-us/security/advisory/2718704

Version history

Version Comments Date
1.0 Aviso emitido 2012-06-05