int(1878)

Vulnerability Bulletins


Revelación de información de perfiles en servicio Wireless Zero Configuration de Microsoft Windows XP

Vulnerability classification

Property Value
Confidence level Probable
Impact Aumento de la visibilidad
Dificulty Principiante
Required attacker level Acceso remoto con cuenta

System information

Property Value
Affected manufacturer Microsoft
Affected software Microsoft Windows XP Home
Microsoft Windows XP Professional

Description

Se ha descubierto una vulnerabilidad en Windows XP. La vulnerabilidad reside en el servicio Wireless Zero Configuration que permite a usuarios no privilegiados obtener los perfiles inalámbricos configurados en el sistema mediante la API "WZCQueryInterface()". Los perfiles obtenidos incluyen SSID y claves WEP o la PMK (Pairwise Master Key) que se usa para autenticación con clave compartida en WPA (Wi-Fi Protected Access).

Un atacante local podría obtener acceso a información sensible.

Existe un exploit público disponible.

Solution

Actualmente no existe ningún parche disponible.

Standar resources

Property Value
CVE
BID

Other resources

Secunia Advisory (SA17064)
http://secunia.com/advisories/17064/

Version history

Version Comments Date
1.0 Aviso emitido 2005-10-14
Ministerio de Defensa
CNI
CCN
CCN-CERT