int(6663)

Vulnerability Bulletins


Vulnerabilidad en Windows Kernel-Mode Driver

Vulnerability classification

Property Value
Confidence level official+tested
Impact Aumento de privilegios
Dificulty Avanzado
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer Microsoft
Affected software Windows Vista
Windows Server 2008
Windows 7
Windows Server 2008 R2
Windows 8
Windows Server 2012
Windows RT
Server Core Installation Option

Description

Se ha descubierto una vulnerabilidadd en Windows Kernel-Mode Driver que podría llevar a una elevación de privilegios, si un atacante ejecuta una aplicación especialmente diseñada.

La actualización soluciona la vulnerabilidad corrigiendo el modo en como Windows Kernel-Mode Driver maneja los mensajes broadcast.

Solution

Aplicar las últimas actualizaciones disponibles.

Standar resources

Property Value
CVE CVE-2013-0008
BID

Other resources

Boletín de Seguridad de Microsoft.
http://technet.microsoft.com/en-us/security/bulletin/ms13-005

Version history

Version Comments Date
1.0 Aviso emitido 2013-02-13
Ministerio de Defensa
CNI
CCN
CCN-CERT