MS05-039 Vulnerabilidad en Plug and Play (899588)
http://www.vsantivirus.com/vulms05-039.htm
Por Redacción VSAntivirus
vsantivirus@videosoft.net.uy
Se ha detectado un problema de seguridad en el servicio Plug and Play
que podría permitir a un usuario malintencionado poner en peligro un
equipo basado en Microsoft Windows y hacerse con el control del mismo.
Puede mejorar la protección del equipo con esta actualización de
Microsoft. Tras instalar este elemento, es posible que deba reiniciar
el equipo.
Nivel de gravedad: Crítico
Impacto: Ejecución remota de código, elevación de privilegios
Fecha de publicación: 9 de agosto de 2005
Software afectado:
- Microsoft Windows 2000 Service Pack 4
- Microsoft Windows XP Service Pack 1
- Microsoft Windows XP Service Pack 2
- Microsoft Windows XP Professional x64 Edition
- Microsoft Windows Server 2003
- Microsoft Windows Server 2003 Service Pack 1
- Microsoft Windows Server 2003 for Itanium
- Microsoft Windows Server 2003 SP1 for Itanium
- Microsoft Windows Server 2003 x64 Edition
Software NO afectado:
- Microsoft Windows 98
- Microsoft Windows 98 Second Edition (SE)
- Microsoft Windows Millennium Edition (ME)
Estas versiones fueron testeadas y son vulnerables. Otras versiones
anteriores no mencionadas, podrían o no ser vulnerables, pero ya no
son soportadas por Microsoft.
Descripción
* Plug and Play Vulnerability - CAN-2005-1983
Esta actualización resuelve una vulnerabilidad en el componente Plug
and Play (PnP), que puede ser explotada para ejecutar código o elevar
los privilegios. La vulnerabilidad no puede ser explotada por un
usuario remoto.
El atacante podrá tomar el control total del sistema afectado,
incluyendo la instalación de programas; visualizar, cambiar o borrar
información; o crear nuevas cuentas con todos los privilegios.
Descargas:
Las actualizaciones pueden descargarse de los siguientes enlaces:
Microsoft Windows 2000 Service Pack 4
Actualización de seguridad para Windows 2000 (KB899588)
http://www.microsoft.com/downloads/...laylang=es
Microsoft Windows XP Service Pack 1 and Microsoft Windows XP Service
Pack 2
Actualización de seguridad para Windows XP (KB899588)
http://www.microsoft.com/downloads/...laylang=es
Microsoft Windows Server 2003 and Microsoft Windows Server 2003
Service Pack 1
Actualización de seguridad para Windows Server 2003 (KB899588)
http://www.microsoft.com/downloads/...laylang=es
Descarga para otros productos:
www.microsoft.com/technet/security/bulletin/ms05-039.mspx
Nota:
Antes de instalar esta actualización, por favor verifique que el
software que se menciona tenga instalado los Service Pack a los que se
hace referencia. En caso contrario la aplicación puede fallar o
ejecutarse de manera incorrecta.
Más información:
Microsoft Security Bulletin MS05-039
www.microsoft.com/technet/security/bulletin/ms05-039.mspx
Microsoft Knowledge Base Article - 899588
http://support.microsoft.com/?kbid9588
(c) Video Soft -
http://www.videosoft.net.uy
(c) VSAntivirus -
http://www.vsantivirus.com
Leer las respuestas