Vulnerability Bulletins |
Vulnerabilidad en el Kernel de Windows NT, 2000 y XP |
|
Vulnerability classification |
|
Property | Value |
Confidence level | Oficial |
Impact | Compromiso Root |
Dificulty | Experto |
Required attacker level | Acceso remoto con cuenta |
System information |
|
Property | Value |
Affected manufacturer | Microsoft |
Affected software |
Microsoft Windows NT 4.0 Microsoft Windows NT 4.0 Server, Terminal Server Edition Microsoft Windows 2000 Microsoft Windows XP |
Description |
|
Una vulnerabilidad ha sido descubierta en el kernel de Windows que permite a un usuario local ganar privilegios administrativos. Este fallo reside en la manera en la que el kernel pasa los mensajes de error a un depurador. Un atacante puede escribir un programa que explote este fallo y ejecutar código arbitrario. Un ataque con éxito requiere poder iniciar sesión interactivamente en el sistema en cuestión, ya sea directamente por una consola o por una sesión de terminal. Un atacante puede explotar esta vulnerabilidad para llevar cualquier acción en el sistema, borrar datos, añadir cuentas con acceso administrativo o reconfigurar el sistema. | |
Solution |
|
Actualización de software Microsoft Windows Windows NT 4.0 http://download.microsoft.com/download/8/e/4/8e44f497-c947-47c0-b846-1be11c605811/Q811493i.EXE Windows NT 4.0 Server, Terminal Server Edition http://download.microsoft.com/download/7/6/9/7694876b-3241-4e23-bacc-966ce97b038a/Q811493i.EXE Windows 2000 http://download.microsoft.com/download/8/d/c/8dc79965-dfbc-4b25-9546-e23bc4b791c6/Q811493_W2K_SP4_X86_EN.exe Windows XP 32 bits: http://download.microsoft.com/download/5/5/c/55c5d75b-f113-42b0-9c37-e60743d888f/Q811493_WXP_SP2_x86_ENU.exe Windows XP 64 bits: http://download.microsoft.com/download/4/d/4/4d4136fa-eedd-4a46-b4d6-84bcd23e702e/Q811493_WXP_SP2_ia64_ENU.exe |
|
Standar resources |
|
Property | Value |
CVE | CAN-2003-0112 |
BID | |
Other resources |
|
Microsoft Security Bulletin MS03-013 http://www.microsoft.com/technet/treeview/default.asp?url=/technet/security/bulletin/MS03-013.asp Microsoft Knowledge Base - 811493: http://support.microsoft.com/?kbid=811493 |
Version history |
||
Version | Comments | Date |
1.0 | Aviso emitido | 2003-04-22 |