Vulnerability Bulletins |
Certificados Digitales sin autorización pueden permitir suplantación de contenido. |
|
Vulnerability classification |
|
| Property | Value |
| Confidence level | official+tested |
| Impact | Integridad |
| Dificulty | Avanzado |
| Required attacker level | Acceso remoto sin cuenta a un servicio estandar |
System information |
|
| Property | Value |
| Affected manufacturer | Microsoft |
| Affected software | Todos los sistemas Windows. |
Description |
|
|
Se ha detectado una vulnerabilidad de Windows que puede permitir la suplantación de contenido. Se han detectado ataques activos que utilizan certificados digitales no autorizados procedentes de una autoridad de certificación de Microsoft. Un certificado no autorizado podría ser utilizado para suplantar contenido, realizar ataques de phishing, o llevar a cabo el ataque de Man in the Middle. Este problema afecta a todas las versiones compatibles de Microsoft Windows. Microsoft ofrece una actualización para todas las versiones compatibles de Microsoft Windows. La actualización de revoca la confianza de los siguientes certificados de CA intermedias: -Microsoft Licensing forzadas Intermedio PCA (2 certificados) -Microsoft forzadas Autoridad de Registro de licencias CA (SHA1) |
|
Solution |
|
| Aplicar la actualización (KB2718704). | |
Standar resources |
|
| Property | Value |
| CVE | |
| BID | |
Other resources |
|
|
Aviso de Microsoft Security (2718704) http://technet.microsoft.com/en-us/security/advisory/2718704 |
|
Version history |
||
| Version | Comments | Date |
| 1.0 | Aviso emitido | 2012-06-05 |






