Creación insegura de archivos temporales en Microsoft Virtual PC
|
Vulnerability classification
|
Property |
Value |
Confidence level |
Oficial |
Impact |
Aumento de privilegios |
Dificulty |
Avanzado |
Required attacker level |
Acceso remoto con cuenta |
System information
|
Property |
Value |
Affected manufacturer |
Microsoft |
Affected software |
Microsoft Virtual PC (MAC) 6.0, 6.01, 6.02, 6.1 |
Description
|
Se ha descubierto una vulnerabilidad de creación insegura de archivos temporales en las versiones 6.0, 6.01, 6.02, 6.1 de Microsoft Virtual PC para Mac. La explotación de esta vulnerabilidad podría permitir a un usuario con cuenta conseguir el control del sistema. |
Solution
|
Actualización de software
Microsoft Virtual PC para MAC
Versión 6.0
http://www.microsoft.com/mac/downloads.aspx?pid=download%26location=/mac/download/misc/vpc6_1_1.xml%26secid=100%26ssid=1%26flgnosysreq=True
Versión 6.01
http://www.microsoft.com/mac/downloads.aspx?pid=download%26location=/mac/download/misc/vpc6_1_1.xml%26secid=100%26ssid=1%26flgnosysreq=True
Versión 6.02
http://www.microsoft.com/mac/downloads.aspx?pid=download%26location=/mac/download/misc/vpc6_1_1.xml%26secid=100%26ssid=1%26flgnosysreq=True
Versión 6.1
http://www.microsoft.com/mac/downloads.aspx?pid=download%26location=/mac/download/misc/vpc6_1_1.xml%26secid=100%26ssid=1%26flgnosysreq=True |
Standar resources
|
Property |
Value |
CVE |
CAN-2004-0115 |
BID |
NULL |
Other resources
|
Microsoft Security Bulletin MS04-005
http://www.microsoft.com/technet/security/bulletin/MS04-005.mspx |