|
MS07-053 Elevación de privilegios en WSU (939778)
|
|
VSantivirus No 2543 Año 11, miércoles 12 de setiembre de 2007
MS07-053 Elevación de privilegios en WSU (939778)
http://www.vsantivirus.com/vulms07-053.htm
Nivel de gravedad: Importante
Impacto: Elevación de privilegios
Fecha de publicación: 11 de setiembre de 2007
Software afectado por este parche:
- Windows Services para UNIX 3.0 (Windows 2000 SP4)
- Windows Services para UNIX 3.5 (Windows 2000 SP4)
- Windows Services para UNIX 3.0 (Windows XP SP2)
- Windows Services para UNIX 3.5 (Windows XP SP2)
- Windows Services para UNIX 3.0 (Windows 2003 SP1/SP2)
- Windows Services para UNIX 3.5 (Windows 2003 SP1/SP2)
- Windows Server 2003 Service Pack 1
- Windows Server 2003 Service Pack 2
- Windows Server 2003 x64 Edition
- Windows Server 2003 x64 Edition Service Pack 2
- Windows Vista
- Windows Vista x64 Edition
Software NO afectado por este parche:
- Windows Services para UNIX 1.0
- Windows Services para UNIX 2.0
- Windows Services para UNIX 2.1
- Windows Services para UNIX 2.2
El software en esta lista se ha probado para determinar si es afectado. Otras versiones anteriores no mencionadas, podrían o no ser vulnerables, pero ya no incluyen soporte de actualizaciones de parte de Microsoft.
Descripción:
Microsoft Windows Services para UNIX (WSU), permite a equipos Windows y UNIX compartir aplicaciones, datos, credenciales de seguridad y scripts.
Una vulnerabilidad existente en este servicio, puede permitir a un atacante obtener privilegios, y el control del sistema.
Para ello debe ejecutar un archivo binario con permiso SUID (set-user-identifier-on-execution). Un ejecutable con este permiso se ejecuta bajo la identidad del dueño del archivo (superusuario), no del usuario actual.
Mitigación:
Windows Services para UNIX no es una opción activada por defecto.
Un atacante debe logearse localmente y ejecutar determinados archivos binarios con permisos SUID.
Explotación:
No se conocen exploits para esta vulnerabilidad.
Referencias CVE:
La vulnerabilidad corregida está relacionada con la siguiente referencia CVE:
CVE-2007-3036
Windows Services for UNIX Could Allow Elevation of Privilege
www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-3036
CVE (Common Vulnerabilities and Exposures), es la lista de nombres estandarizados para vulnerabilidades y otras exposiciones de seguridad que han tomado estado público, la cuál es operada por cve.mitre.org, corporación patrocinada por el gobierno norteamericano.
Descargas:
Las actualizaciones pueden descargarse del siguiente enlace:
www.microsoft.com/technet/security/bulletin/ms07-053.mspx
El parche también está disponible a través de las actualizaciones automáticas de Windows Update.
Nota:
Antes de instalar esta actualización, verifique que el software que se menciona tenga instalado los Service Pack a los que se hace referencia. En caso contrario la aplicación puede fallar o ejecutarse de manera incorrecta.
Más información:
Microsoft Security Bulletin MS07-053
www.microsoft.com/technet/security/bulletin/ms07-053.mspx
Microsoft Knowledge Base Article - 939778
http://support.microsoft.com/kb/939778/es
(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
|
|
|