int(6663)

Boletines de Vulnerabilidades


Vulnerabilidad en Windows Kernel-Mode Driver

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza official+tested
Impacto Aumento de privilegios
Dificultad Avanzado
Requerimientos del atacante Acceso remoto sin cuenta a un servicio estandar

Información sobre el sistema

Propiedad Valor
Fabricante afectado Microsoft
Software afectado Windows Vista
Windows Server 2008
Windows 7
Windows Server 2008 R2
Windows 8
Windows Server 2012
Windows RT
Server Core Installation Option

Descripción

Se ha descubierto una vulnerabilidadd en Windows Kernel-Mode Driver que podría llevar a una elevación de privilegios, si un atacante ejecuta una aplicación especialmente diseñada.

La actualización soluciona la vulnerabilidad corrigiendo el modo en como Windows Kernel-Mode Driver maneja los mensajes broadcast.

Solución

Aplicar las últimas actualizaciones disponibles.

Identificadores estándar

Propiedad Valor
CVE CVE-2013-0008
BID

Recursos adicionales

Boletín de Seguridad de Microsoft.
http://technet.microsoft.com/en-us/security/bulletin/ms13-005

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2013-02-13