int(5513)

Boletines de Vulnerabilidades


Múltiples vulnerabilidades en Microsoft Windows

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Aumento de privilegios
Dificultad Experto
Requerimientos del atacante Acceso fisico

Información sobre el sistema

Propiedad Valor
Fabricante afectado Microsoft
Software afectado Windows XP SP2 y SP3
Windows Server 2003 SP2
Windows Vista SP1 y SP2
Windows Server 2008 SP2
Windows 7

Descripción

Se han descubierto múltiples vulnerabilidades en Windows Vista SP1 y SP2 ,Windows Server 2008 Gold y SP2, Windows XP SP2 y SP3, Windows Server 2003 SP2 y Windows 7. Las vulnerabilidades son descritas a continuación:

CVE-2010-2549: La vulnerabilidad reside en los drivers del modo kernel.
Un atacante local podría aumentar privilegios o causar denegación de servicio mediante el uso de llamadas a la función "NtUserCheckAccessForIntegrityLevel".

CVE-2010-2743: La vulnerabilidad reside en los drivers del modo kernel.
Un atacante local podría aumentar sus privilegios mediante métodos no especificados.

CVE-2010-2744: La vulnerabilidad reside en los drivers del modo kernel.
Un atacante local podría aumentar privilegios mediante el uso de aplicaciones modificadas.

El boletín MS10-073 sustituye al MS10-048.

Solución


Actualización de software

Microsoft (MS10-073)
Ver tabla de actualizaciones en:
http://www.microsoft.com/technet/security/Bulletin/MS10-073.mspx

Identificadores estándar

Propiedad Valor
CVE CVE-2010-2549
CVE-2010-2743
CVE-2010-2744
BID

Recursos adicionales

Microsoft Security Bulletin (MS10-073)
http://www.microsoft.com/technet/security/Bulletin/MS10-073.mspx

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2010-10-18

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT