int(3221)

Boletines de Vulnerabilidades


Divulgación de información en Microsoft Windows Vista

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Confidencialidad
Dificultad Experto
Requerimientos del atacante Acceso remoto sin cuenta a un servicio estandar

Información sobre el sistema

Propiedad Valor
Fabricante afectado Microsoft
Software afectado Microsoft Windows Vista
Microsoft Windows Vista x64 Edition

Descripción

Se ha encontrado una vulnerabilidad en Microsoft Windows Vista. La vulnerabilidad reside en el uso por defecto de permisos inseguros para almacenes de información de usuario no especificados.

Un atacante local podría obtener información sensible, incluidas las contraseñas administrativas del Registro y el sistema de archivos local.

Solución



Actualización de software

Microsoft
Windows Vista / patch Windows6.0-kb 931213-x86-enu

Identificadores estándar

Propiedad Valor
CVE CVE-2007-2229
BID

Recursos adicionales

Microsoft Security Bulletin MS07-032
http://www.microsoft.com/technet/security/Bulletin/MS07-032.mspx

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2007-06-13

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT