Boletines de Vulnerabilidades |
Vulnerabilidad en Microsoft Windows |
|
Clasificación de la vulnerabilidad |
|
| Propiedad | Valor |
| Nivel de Confianza | official+tested |
| Impacto | Aumento de privilegios |
| Dificultad | Avanzado |
| Requerimientos del atacante | Acceso remoto con cuenta |
Información sobre el sistema |
|
| Propiedad | Valor |
| Fabricante afectado | Microsoft |
| Software afectado |
Windows Vista Service Pack 2 Windows Vista x64 Edition Service Pack 2 Windows Server 2008 para sistemas 32-bit Service Pack 2 Windows Server 2008 para sistemas basados en x64 Service Pack 2 Windows Server 2008 para sistemas basados en Itanium Service Pack 2 Windows 7 para sistemas de 32-bit Windows 7 para sistemas 32-bit Service Pack 1 Windows 7 para sistemas basados en x64 Windows 7 para sistemas basados en x64 Service Pack 1 Windows Server 2008 R2 para sistemas basados en x64 Windows Server 2008 R2 para sistemas basados en x64 Service Pack 1 Windows Server 2008 R2 para sistemas basados en Itanium Windows Server 2008 R2 para sistemas basados en Itanium Service Pack 1 Windows 8 para sistemas de 32-bit Windows 8 para sistemas de 64-bit Windows Server 2012 Windows RT Windows Server 2008 para sistemas 32-bit Service Pack 2 (Server Core installation) Windows Server 2008 para sistemas basados en x64 Service Pack 2 (Server Core installation) Windows Server 2008 R2 para sistemas basados en x64 (Server Core installation) Windows Server 2008 R2 para sistemas basados en x64 Service Pack 1 (Server Core installation) Windows Server 2012 (Server Core installation) |
Descripción |
|
|
Se ha descubierto una vulnerabilidad en Mictrosoft Windows que podría permitir a un atacante saltarse medidas de seguridad. La vulnerabilidad reside en la implementación de SSL y TLS en Microsoft Windows. La vulnerabilidad puede permitir la evasión de la seguridad si un atacante intercepta ciertos paquetes de tráfico web encriptado. |
|
Solución |
|
| Aplicar la actualización pertinente. | |
Identificadores estándar |
|
| Propiedad | Valor |
| CVE | CVE-2013-0013 |
| BID | |
Recursos adicionales |
|
|
Boletín de seguridad de Microsoft http://technet.microsoft.com/en-us/security/bulletin/ms13-006 |
|
Histórico de versiones |
||
| Versión | Comentario | Fecha |
| 1.0 | Aviso emitido | 2013-02-13 |














