int(6314)

Boletines de Vulnerabilidades


Certificados Digitales sin autorización pueden permitir suplantación de contenido.

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza official+tested
Impacto Integridad
Dificultad Avanzado
Requerimientos del atacante Acceso remoto sin cuenta a un servicio estandar

Información sobre el sistema

Propiedad Valor
Fabricante afectado Microsoft
Software afectado Todos los sistemas Windows.

Descripción

Se ha detectado una vulnerabilidad de Windows que puede permitir la suplantación de contenido.

Se han detectado ataques activos que utilizan certificados digitales no autorizados procedentes de una autoridad de certificación de Microsoft. Un certificado no autorizado podría ser utilizado para suplantar contenido, realizar ataques de phishing, o llevar a cabo el ataque de Man in the Middle. Este problema afecta a todas las versiones compatibles de Microsoft Windows.

Microsoft ofrece una actualización para todas las versiones compatibles de Microsoft Windows. La actualización de revoca la confianza de los siguientes certificados de CA intermedias:
-Microsoft Licensing forzadas Intermedio PCA (2 certificados)
-Microsoft forzadas Autoridad de Registro de licencias CA (SHA1)

Solución

Aplicar la actualización (KB2718704).

Identificadores estándar

Propiedad Valor
CVE
BID

Recursos adicionales

Aviso de Microsoft Security (2718704)
http://technet.microsoft.com/en-us/security/advisory/2718704

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2012-06-05