int(3282)

Boletines de Vulnerabilidades


Divulgación de información sensible en Microsoft Windows Vista

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Obtener acceso
Dificultad Experto
Requerimientos del atacante Acceso remoto sin cuenta a un servicio estandar

Información sobre el sistema

Propiedad Valor
Fabricante afectado Microsoft
Software afectado Microsoft Windows Vista
Microsoft Windows Vista x64 Edition

Descripción

Se ha encontrado una vulnerabilidad en Microsoft Windows Vista y en Vista x64 Edition. La vulnerabilidad reside al no manipular de forma correcta cierto tráfico de red.

Un atacante remoto podría saltarse las reglas del cortafuegos y obtener información sensible mediante tráfico IPv6 especialmente diseñado.

Solución



Actualización de software

Microsoft
Microsoft Windows Vista / patch Windows6.0-kb 935807-x86-enu

Identificadores estándar

Propiedad Valor
CVE CVE-2007-3038
BID

Recursos adicionales

Microsoft Security Bulletin MS07-038
http://www.microsoft.com/technet/security/Bulletin/MS07-038.mspx

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2007-07-11

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT