int(3282)

Vulnerability Bulletins


Divulgación de información sensible en Microsoft Windows Vista

Vulnerability classification

Property Value
Confidence level Oficial
Impact Obtener acceso
Dificulty Experto
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer Microsoft
Affected software Microsoft Windows Vista
Microsoft Windows Vista x64 Edition

Description

Se ha encontrado una vulnerabilidad en Microsoft Windows Vista y en Vista x64 Edition. La vulnerabilidad reside al no manipular de forma correcta cierto tráfico de red.

Un atacante remoto podría saltarse las reglas del cortafuegos y obtener información sensible mediante tráfico IPv6 especialmente diseñado.

Solution



Actualización de software

Microsoft
Microsoft Windows Vista / patch Windows6.0-kb 935807-x86-enu

Standar resources

Property Value
CVE CVE-2007-3038
BID

Other resources

Microsoft Security Bulletin MS07-038
http://www.microsoft.com/technet/security/Bulletin/MS07-038.mspx

Version history

Version Comments Date
1.0 Aviso emitido 2007-07-11
Ministerio de Defensa
CNI
CCN
CCN-CERT