int(610)

Vulnerability Bulletins


Creación insegura de archivos temporales en Microsoft Virtual PC

Vulnerability classification

Property Value
Confidence level Oficial
Impact Aumento de privilegios
Dificulty Avanzado
Required attacker level Acceso remoto con cuenta

System information

Property Value
Affected manufacturer Microsoft
Affected software Microsoft Virtual PC (MAC) 6.0, 6.01, 6.02, 6.1

Description

Se ha descubierto una vulnerabilidad de creación insegura de archivos temporales en las versiones 6.0, 6.01, 6.02, 6.1 de Microsoft Virtual PC para Mac. La explotación de esta vulnerabilidad podría permitir a un usuario con cuenta conseguir el control del sistema.

Solution



Actualización de software

Microsoft Virtual PC para MAC
Versión 6.0
http://www.microsoft.com/mac/downloads.aspx?pid=download%26location=/mac/download/misc/vpc6_1_1.xml%26secid=100%26ssid=1%26flgnosysreq=True
Versión 6.01
http://www.microsoft.com/mac/downloads.aspx?pid=download%26location=/mac/download/misc/vpc6_1_1.xml%26secid=100%26ssid=1%26flgnosysreq=True
Versión 6.02
http://www.microsoft.com/mac/downloads.aspx?pid=download%26location=/mac/download/misc/vpc6_1_1.xml%26secid=100%26ssid=1%26flgnosysreq=True
Versión 6.1
http://www.microsoft.com/mac/downloads.aspx?pid=download%26location=/mac/download/misc/vpc6_1_1.xml%26secid=100%26ssid=1%26flgnosysreq=True

Standar resources

Property Value
CVE CAN-2004-0115
BID

Other resources

Microsoft Security Bulletin MS04-005
http://www.microsoft.com/technet/security/bulletin/MS04-005.mspx

Version history

Version Comments Date
1.0 Aviso emitido 2004-02-10
Ministerio de Defensa
CNI
CCN
CCN-CERT