Boletines de Vulnerabilidades |
Certificados Digitales sin autorización pueden permitir suplantación de contenido. |
|
Clasificación de la vulnerabilidad |
|
| Propiedad | Valor |
| Nivel de Confianza | official+tested |
| Impacto | Integridad |
| Dificultad | Avanzado |
| Requerimientos del atacante | Acceso remoto sin cuenta a un servicio estandar |
Información sobre el sistema |
|
| Propiedad | Valor |
| Fabricante afectado | Microsoft |
| Software afectado | Todos los sistemas Windows. |
Descripción |
|
|
Se ha detectado una vulnerabilidad de Windows que puede permitir la suplantación de contenido. Se han detectado ataques activos que utilizan certificados digitales no autorizados procedentes de una autoridad de certificación de Microsoft. Un certificado no autorizado podría ser utilizado para suplantar contenido, realizar ataques de phishing, o llevar a cabo el ataque de Man in the Middle. Este problema afecta a todas las versiones compatibles de Microsoft Windows. Microsoft ofrece una actualización para todas las versiones compatibles de Microsoft Windows. La actualización de revoca la confianza de los siguientes certificados de CA intermedias: -Microsoft Licensing forzadas Intermedio PCA (2 certificados) -Microsoft forzadas Autoridad de Registro de licencias CA (SHA1) |
|
Solución |
|
| Aplicar la actualización (KB2718704). | |
Identificadores estándar |
|
| Propiedad | Valor |
| CVE | |
| BID | |
Recursos adicionales |
|
|
Aviso de Microsoft Security (2718704) http://technet.microsoft.com/en-us/security/advisory/2718704 |
|
Histórico de versiones |
||
| Versión | Comentario | Fecha |
| 1.0 | Aviso emitido | 2012-06-05 |














