Esta actualización resuelve un problema en Cryptographic API Component Object Model (CAPICOM) la cual podría permitir la ejecución remota de código.
|
| Fecha de Liberación: |
8 de Mayo de 2007 |
| Ultima Revisión: |
8 de Mayo de 2007 |
| Fuente: |
Microsoft Corp. |
| CVE ID: |
CVE-2007-0940
|
|
Sistemas Afectados
|
BizTalk Server 2004 Service Pack 1
|
<
|
KB931906 |
|
BizTalk Server 2004 Service Pack 2
|
<
|
KB931906 |
|
CAPICOM
|
<
|
KB931906 |
|
Platform SDK Redistributable: CAPICOM
|
<
|
KB931906 |
|
|
Riesgo
Crítico
|
Problema de Vulnerabilidad
Local y remoto
|
|
Descripción
- Vulnerabilidad en certificados CAPICOM – CVE-2007-0940
Existe una vulnerabilidad en CAPICOM de ejecución remota de código que podría permitir a un intruso tomar el control total del sistema afectado, el problema se debe a la manera que se manejan ciertas clases en las entradas.
Impacto
Un intruso que explote con éxito esta vulnerabilidad podría tomar el control total del sistema afectado y realizar cualquier tarea, el intruso debería tomar los privilegios administrativos sólo de las cuentas que tengan estos, cuentas con pocos privilegios aligeran el problema.
Solución
Aplicar una actualización:
Apéndice
|
El Departamento de Seguridad en Cómputo/UNAM-CERT agradece el apoyo en
la elaboración ó traducción y revisión de éste Documento a:
- Juan Lopez Morales (jlopez at seguridad dot unam dot mx)
|