int(3168)

Boletines de Vulnerabilidades


Arreglo para el instalador de Windows

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Interrupcion del Servicio
Dificultad Experto
Requerimientos del atacante Acceso remoto con cuenta

Información sobre el sistema

Propiedad Valor
Fabricante afectado Microsoft
Software afectado Microsoft Windows 2000 Service Pack 4
Microsoft Windows XP Service Pack 2
Microsoft Windows XP Professional x64 Edition
Microsoft Windows XP Professional x64 Edition SP2
Microsoft Windows Server 2003 Service Pack 1
Microsoft Windows Server 2003 Service Pack 2
Microsoft Windows Server 2003 x64 Edition SP1
Microsoft Windows Server 2003 x64 Edition SP2

Descripción

Un comportamiento anómalo a sido encontrado en Microsoft Windows. La causa reside en el proceso svchost que utiliza el 100% de la CPU cuando Windows Update o Microsoft Update estan escaneando en busca de nuevas actualizaciones.

Intentar instalar una actualización desde Windows Update o desde Microsoft Update puede provocar que el sistema no responda, recibir un error de violación de acceso en svchost.exe que puede llegar a detener los servicios servidor y Workstation y causar un escape de memória.

Solución



Actualización de software

Microsoft
Microsoft recomienda actualizar el sistema:
Microsoft Windows XP
http://www.microsoft.com/downloads/details.aspx?FamilyId=7A81B0CD-A0B9-497E-8A89-404327772E5A
Microsoft Windows XP(64 bit)
http://www.microsoft.com/downloads/details.aspx?FamilyId=ECF96769-BEB6-4F7F-AC92-5BAEFB5632A3

Identificadores estándar

Propiedad Valor
CVE
BID

Recursos adicionales

Microsoft Security Advisory (927891)
http://www.microsoft.com/technet/security/advisory/927891.mspx

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2007-05-23

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT