int(4605)

Boletines de Vulnerabilidades


Múltiples vulnerabilidades en Microsoft Windows Management Instrumentation

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Aumento de privilegios
Dificultad Experto
Requerimientos del atacante Acceso remoto con cuenta

Información sobre el sistema

Propiedad Valor
Fabricante afectado Microsoft
Software afectado Windows Management Instrumentation (WMI) en Microsoft Windows XP SP2 y SP3, Server 2003 SP1 y SP2, Vista Gold and SP1, y Server 2008

Descripción

Se han descubierto múltiples vulnerabilidades en Windows Management Instrumentation (WMI). Las vulnerabilidades son descritas a continuación:

- CVE-2009-0078: La vulnerabilidad reside en un error en la implementación del aislamiento de distintos procesos que corren bajo una cuenta NetworkService o LocalService. Un atacante local podría aumentar privilegios accediendo a los recursos de uno de los procesos.

- CVE-2009-0079: Se ha descubierto una vulnerabilidad en el servicio RPCSS. La vulnerabilidad reside en un error en la implementación del aislamiento de distintos procesos que corren bajo una cuenta NetworkService o LocalService. Un atacante local podría aumentar privilegios accediendo a los recursos de uno de los procesos.

- CVE-2009-0080: Se ha descubierto una vulnerabilidad en la clase ThreadPool en Windows Vista Gold y SP1, y Server 2008. La vulnerabilidad reside en un error en la implementación del aislamiento de distintos procesos que corren bajo una cuenta NetworkService o LocalService. Un atacante local podría aumentar privilegios mediante un proceso ACLs incorrectos que acceden a los recursos de uno de los procesos.

El boletín MS09-012 sustituye a los MS07-022, MS08-002 y MS08-064.

Solución



Actualización de software

Microsoft (MS09-012)
Microsoft Windows 2000 Service Pack 4 / patch Windows2000-KB952004-x86-ENU
Windows XP Service Pack 2 y Windows XP Service Pack 3 / patch WindowsXP-KB952004-x86-ENU
Windows XP Professional x64 Edition y Windows XP Professional x64 Edition Service Pack 2 / patch WindowsServer2003.WindowsXP-KB952004-x64-ENU
Windows Server 2003 Service Pack 1 y Windows Server 2003 Service Pack 2 / patch WindowsServer2003-KB952004-x86-ENU
Windows Server 2003 x64 Edition y Windows Server 2003 x64 Edition Service Pack 2 / patch WindowsServer2003-KB952004-x86-ENU
Windows Server 2003 with SP1 para Itanium-based Systems y Windows Server 2003 with SP2 para Itanium-based Systems / patch WindowsServer2003-KB952004-ia64-ENU
Windows Vista and Windows Vista Service Pack 1 / patch Windows6.0-KB952004-x86
Windows Vista x64 Edition and Windows Vista x64 Edition Service Pack 1 / patch Windows6.0-KB952004
Windows Server 2008 for 32-bit Systems / patch Windows6.0-KB952004-x86
Windows Server 2008 for x64-based Systems / patch Windows6.0-KB952004-x64
Windows Server 2008 for Itanium-based Systems / patch Windows6.0-KB952004-ia64
http://www.microsoft.com/downloads

Identificadores estándar

Propiedad Valor
CVE CVE-2009-0078
CVE-2009-0079
CVE-2009-0080
BID

Recursos adicionales

Microsoft Security Bulletin (MS09-012)
http://www.microsoft.com/technet/security/bulletin/MS09-012.mspx

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2009-04-15