|
MS06-049 Vulnerabilidad en kernel de W2K (920958)
|
|
VSantivirus No. 2212 Año 10, miércoles 9 de agosto de 2006
MS06-049 Vulnerabilidad en kernel de W2K (920958)
http://www.vsantivirus.com/vulms06-049.htm
Nivel de gravedad: Importante
Impacto: Elevación de privilegios
Fecha de publicación: 8 de agosto de 2006
Esta actualización sustituye la siguiente:
MS05-055 Vulnerabilidad en Kernel de Windows (908523)
http://www.vsantivirus.com/vulms05-055.htm
Software afectado por este parche:
- Microsoft Windows 2000 Service Pack 4
Software NO afectado
- Microsoft Windows XP Service Pack 1
- Microsoft Windows XP Service Pack 2
- Microsoft Windows XP Professional x64 Edition
- Microsoft Windows Server 2003
- Microsoft Windows Server 2003 Service Pack 1
- Microsoft Windows Server 2003 (Itanium)
- Microsoft Windows Server 2003 SP1 (Itanium)
- Microsoft Windows Server 2003 x64 Edition
Productos anteriores podrían ser vulnerables, pero ya no existe soporte para dichos sistemas.
Descripción
Una vulnerabilidad capaz de provocar elevación de privilegios, ha sido reportada en Microsoft Windows 2000.
El problema se origina por una inadecuada validación de ciertas entradas del sistema.
Sin embargo, para que un atacante pueda aprovecharse de la misma, debe poseer credenciales válidas, y logearse localmente al sistema. La vulnerabilidad no puede ser explotada por usuarios anónimos ni de forma remota desde Internet.
El kernel (o núcleo), es el principal componente del sistema operativo, responsable de facilitar a los distintos programas acceso seguro al hardware de la computadora o en forma mas básica, es la encargada de gestionar recursos, a través de servicios de llamada al sistema (según Wikipedia).
Descargas:
Las actualizaciones pueden descargarse del siguiente enlace:
www.microsoft.com/technet/security/bulletin/ms06-049.mspx
El parche también está disponible a través de las actualizaciones automáticas de Windows Update.
Nota:
Antes de instalar esta actualización, verifique que el software que se menciona tenga instalado los Service Pack a los que se hace referencia. En caso contrario la aplicación puede fallar o ejecutarse de manera incorrecta.
Más información:
Microsoft Security Bulletin MS06-049
www.microsoft.com/technet/security/bulletin/ms06-049.mspx
Microsoft Knowledge Base Article - 920958
http://support.microsoft.com/?kbid=920958
(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
|
|
|