int(6662)

Vulnerability Bulletins


Vulnerabilidad en Microsoft Windows

Vulnerability classification

Property Value
Confidence level official+tested
Impact Aumento de privilegios
Dificulty Avanzado
Required attacker level Acceso remoto con cuenta

System information

Property Value
Affected manufacturer Microsoft
Affected software Windows Vista Service Pack 2
Windows Vista x64 Edition Service Pack 2
Windows Server 2008 para sistemas 32-bit Service Pack 2
Windows Server 2008 para sistemas basados en x64 Service Pack 2
Windows Server 2008 para sistemas basados en Itanium Service Pack 2
Windows 7 para sistemas de 32-bit
Windows 7 para sistemas 32-bit Service Pack 1
Windows 7 para sistemas basados en x64
Windows 7 para sistemas basados en x64 Service Pack 1
Windows Server 2008 R2 para sistemas basados en x64
Windows Server 2008 R2 para sistemas basados en x64 Service Pack 1
Windows Server 2008 R2 para sistemas basados en Itanium
Windows Server 2008 R2 para sistemas basados en Itanium Service Pack 1
Windows 8 para sistemas de 32-bit
Windows 8 para sistemas de 64-bit
Windows Server 2012
Windows RT
Windows Server 2008 para sistemas 32-bit Service Pack 2 (Server Core installation)
Windows Server 2008 para sistemas basados en x64 Service Pack 2 (Server Core installation)
Windows Server 2008 R2 para sistemas basados en x64 (Server Core installation)
Windows Server 2008 R2 para sistemas basados en x64 Service Pack 1 (Server Core installation)
Windows Server 2012 (Server Core installation)

Description

Se ha descubierto una vulnerabilidad en Mictrosoft Windows que podría permitir a un atacante saltarse medidas de seguridad.

La vulnerabilidad reside en la implementación de SSL y TLS en Microsoft Windows. La vulnerabilidad puede permitir la evasión de la seguridad si un atacante intercepta ciertos paquetes de tráfico web encriptado.

Solution

Aplicar la actualización pertinente.

Standar resources

Property Value
CVE CVE-2013-0013
BID

Other resources

Boletín de seguridad de Microsoft
http://technet.microsoft.com/en-us/security/bulletin/ms13-006

Version history

Version Comments Date
1.0 Aviso emitido 2013-02-13
Ministerio de Defensa
CNI
CCN
CCN-CERT