int(6662)

Boletines de Vulnerabilidades


Vulnerabilidad en Microsoft Windows

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza official+tested
Impacto Aumento de privilegios
Dificultad Avanzado
Requerimientos del atacante Acceso remoto con cuenta

Información sobre el sistema

Propiedad Valor
Fabricante afectado Microsoft
Software afectado Windows Vista Service Pack 2
Windows Vista x64 Edition Service Pack 2
Windows Server 2008 para sistemas 32-bit Service Pack 2
Windows Server 2008 para sistemas basados en x64 Service Pack 2
Windows Server 2008 para sistemas basados en Itanium Service Pack 2
Windows 7 para sistemas de 32-bit
Windows 7 para sistemas 32-bit Service Pack 1
Windows 7 para sistemas basados en x64
Windows 7 para sistemas basados en x64 Service Pack 1
Windows Server 2008 R2 para sistemas basados en x64
Windows Server 2008 R2 para sistemas basados en x64 Service Pack 1
Windows Server 2008 R2 para sistemas basados en Itanium
Windows Server 2008 R2 para sistemas basados en Itanium Service Pack 1
Windows 8 para sistemas de 32-bit
Windows 8 para sistemas de 64-bit
Windows Server 2012
Windows RT
Windows Server 2008 para sistemas 32-bit Service Pack 2 (Server Core installation)
Windows Server 2008 para sistemas basados en x64 Service Pack 2 (Server Core installation)
Windows Server 2008 R2 para sistemas basados en x64 (Server Core installation)
Windows Server 2008 R2 para sistemas basados en x64 Service Pack 1 (Server Core installation)
Windows Server 2012 (Server Core installation)

Descripción

Se ha descubierto una vulnerabilidad en Mictrosoft Windows que podría permitir a un atacante saltarse medidas de seguridad.

La vulnerabilidad reside en la implementación de SSL y TLS en Microsoft Windows. La vulnerabilidad puede permitir la evasión de la seguridad si un atacante intercepta ciertos paquetes de tráfico web encriptado.

Solución

Aplicar la actualización pertinente.

Identificadores estándar

Propiedad Valor
CVE CVE-2013-0013
BID

Recursos adicionales

Boletín de seguridad de Microsoft
http://technet.microsoft.com/en-us/security/bulletin/ms13-006

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2013-02-13