int(5520)

Vulnerability Bulletins


Elevación de privilegios en Microsoft Windows

Vulnerability classification

Property Value
Confidence level Oficial
Impact Aumento de privilegios
Dificulty Experto
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer Microsoft
Affected software Windows XP SP2 y SP3
Windows Server 2003 SP2

Description

CVE-2010-3222: Se ha descubierto una vulnerabilidad en Windows XP SP2 y SP3, Windows Server 2003 SP2. La vulnerabilidad reside en el subsistema de llamada a procedimiento remoto.
Un atacante local podría elevar sus privilegios mediante mensajes "LPD" especialmente manipulados.

Solution


Actualización de software

Microsoft (MS10-084)
Ver tabla de actualizaciones en:
http://www.microsoft.com/technet/security/Bulletin/MS10-084.mspx

Standar resources

Property Value
CVE CVE-2010-3222
BID

Other resources

Microsoft Security Bulletin (MS10-084)
http://www.microsoft.com/technet/security/Bulletin/MS10-084.mspx

Version history

Version Comments Date
1.0 Aviso emitido 2010-10-19
Ministerio de Defensa
CNI
CCN
CCN-CERT