Launch Printer Friendly Page Security TechCenter > Boletines de seguridad > Boletín de seguridad de Microsoft MS07-053

Boletín de seguridad de Microsoft MS07-053 - Importante

Una vulnerabilidad de Servicios de Windows para UNIX podría permitir la elevación de privilegios (939778)

Publicado: | Actualizado:

Versión: 1.1

Información general

Resumen ejecutivo

Esta actualización de seguridad importante resuelve una vulnerabilidad de la que se ha informado de forma pública. Existe una vulnerabilidad en Servicios de Windows para UNIX 3.0, Servicios de Windows para UNIX 3.5 y Subsistema para aplicaciones basadas en UNIX en la que la ejecución de determinados archivos binarios setuid podría permitir a un atacante obtener elevación de privilegios.

Se trata de una actualización de seguridad importante para las versiones compatibles de Windows 2000, Windows Server 2003, Servicios de Windows para UNIX 3.0, Servicios de Windows para UNIX 3.5 y Subsistema para aplicaciones basadas en UNIX, un componente de Windows Server 2003 y Windows Vista. Para obtener más información, consulte la subsección Software afectado y no afectado, en esta sección.

Para obtener más información acerca de las vulnerabilidades, consulte la subsección Preguntas más frecuentes (P+F) de la entrada de vulnerabilidad específica en la sección siguiente, Información sobre la vulnerabilidad.

Recomendación. Microsoft recomienda a sus clientes que apliquen la actualización de seguridad.

Problemas conocidos. Ninguno.

Software afectado y no afectado

El software que se enumera aquí se ha probado para determinar las versiones o ediciones que están afectadas. Otras versiones o ediciones han llegado al final de su ciclo de vida o no están afectadas. Para determinar el ciclo de vida del soporte técnico de su versión o edición de software, visite Ciclo de vida del soporte técnico de Microsoft.

Software afectado

Sistema operativoComponenteRepercusión de seguridad máximaClasificación de gravedad acumuladaBoletines reemplazados por esta actualización
Windows 2000 Service Pack 4Servicios de Windows para UNIX 3.0Elevación de privilegiosImportanteNinguna
Windows 2000 Service Pack 4Servicios de Windows para UNIX 3.5Elevación de privilegiosImportanteNinguna
Windows XP Service Pack 2Servicios de Windows para UNIX 3.0Elevación de privilegiosImportanteNinguna
Windows XP Service Pack 2Servicios de Windows para UNIX 3.5Elevación de privilegiosImportanteNinguna
Windows Server 2003 Service Pack 1 y Windows Server 2003 Service Pack 2Servicios de Windows para UNIX 3.0Elevación de privilegiosImportanteNinguna
Windows Server 2003 Service Pack 1 y Windows Server 2003 Service Pack 2Servicios de Windows para UNIX 3.5Elevación de privilegiosImportanteNinguna
Windows Server 2003 Service Pack 1 y Windows Server 2003 Service Pack 2Subsistema para aplicaciones basadas en UNIXElevación de privilegiosImportanteNinguna
Windows Server 2003 x64 Edition y Windows Server 2003 x64 Edition Service Pack 2Subsistema para aplicaciones basadas en UNIXElevación de privilegiosImportanteNinguna
Windows VistaSubsistema para aplicaciones basadas en UNIXElevación de privilegiosImportanteNinguna
Windows Vista x64 EditionSubsistema para aplicaciones basadas en UNIXElevación de privilegiosImportanteNinguna

Software no afectado

Software
Servicios de Windows para UNIX 1.0
Servicios de Windows para UNIX 2.0
Servicios de Windows para UNIX 2.1
Servicios de Windows para UNIX 2.2

Preguntas más frecuentes (P+F) relacionadas con esta actualización de seguridad

Información sobre la vulnerabilidad

Gravedad e identificadores de vulnerabilidad

Servicios de Windows para UNIX podría permitir la elevación de privilegios (CVE-2007-3036)

Información sobre la actualización

Herramientas y consejos para la detección e implementación

Implementación de la actualización de seguridad

Información adicional:

Agradecimientos

Microsoft muestra su agradecimiento a todas las personas que han trabajado con nosotros para proteger a los clientes:

  • Brian A. Reiter, de WolfeReiter, por colaborar con nosotros en Servicios de Windows para UNIX podría permitir la elevación de privilegios (CVE-2007-3036).

Soporte técnico

  • Puede solicitar soporte técnico en los Servicios de soporte técnico de Microsoft o a través del teléfono 902 197 198.
  • Los clientes internacionales pueden recibir soporte técnico en las subsidiarias de Microsoft de sus países. Las llamadas de soporte técnico relacionadas con las actualizaciones de seguridad son gratuitas. Para obtener más información acerca de cómo ponerse en contacto con Microsoft en relación con problemas de soporte técnico, visite el sitio web de soporte técnico internacional de Microsoft.

Renuncia

La información proporcionada en Microsoft Knowledge Base se suministra "tal cual", sin garantía de ningún tipo. Microsoft renuncia al otorgamiento de toda garantía, tanto expresa como implícita, incluidas las garantías de comerciabilidad e idoneidad para un determinado fin. Ni Microsoft Corporation ni sus proveedores se responsabilizarán en ningún caso de daños directos, indirectos, incidentales, consecuenciales, pérdida de beneficios o daños especiales, aun en el supuesto de que se hubiera informado a Microsoft Corporation o a sus proveedores de la posibilidad de dichos daños. Algunos estados de Estados Unidos no permiten la exclusión o limitación de responsabilidad por daños consecuenciales o incidentales, y, por tanto, la limitación anterior puede no ser aplicable en su caso.

Revisiones

  • V1.0 (11 de septiembre de 2007): Publicación del boletín.
  • V1.1 (19 de septiembre de 2007): Revisión del boletín para corregir la información de tabla correspondiente al resumen de detección e implementación de SMS para esta actualización de seguridad. SMS 2003 Software Update Services (SUS) puede detectar esta actualización de seguridad con EST. Si se ha instalado una versión anterior de la herramienta Extended Security Update Inventory Tool en SMS, deberá actualizarse con la versión actual de la herramienta para habilitar la detección de esta actualización de seguridad.