Launch Printer Friendly Page Security TechCenter > Security Advisories > Documento informativo sobre seguridad de Microsoft (2728973)

Documento informativo sobre seguridad de Microsoft (2728973)

Los certificados digitales no autorizados podrían permitir la suplantación de identidad

Publicado: | Actualizado:

Versión: 1.2

Información general

Resumen ejecutivo

Microsoft tiene constancia de entidades emisoras de certificados de Microsoft que se encuentran fuera de los procedimientos de almacenamiento seguro recomendados. Tras una revisión de rutina, hemos colocado estos certificados en el almacén de certificados que no son de confianza y los hemos sustituido por entidades emisoras de certificados que cumplen nuestros elevados estándares en la administración de infraestructuras de clave pública (PKI). No tenemos constancia de que se haya producido ningún uso incorrecto de las entidades emisoras de certificados, pero estamos llevando a cabo acciones de prevención para proteger a los clientes. Este problema afecta a todas las versiones compatibles de Microsoft Windows.

Microsoft proporciona una actualización para todas las versiones compatibles de Microsoft Windows. La actualización coloca los siguientes certificados de CA intermedios en el almacén de certificados que no son de confianza:

  • Microsoft Genuine Windows Phone Public Preview CA01
  • Microsoft IPTVe CA
  • Microsoft Online CA001
  • Microsoft Online Svcs BPOS APAC CA1
  • Microsoft Online Svcs BPOS APAC CA2
  • Microsoft Online Svcs BPOS APAC CA3
  • CN=Microsoft Online Svcs BPOS APAC CA4
  • Microsoft Online Svcs BPOS APAC CA5
  • Microsoft Online Svcs BPOS APAC CA6
  • Microsoft Online Svcs BPOS CA1
  • Microsoft Online Svcs BPOS CA2
  • Microsoft Online Svcs BPOS CA2 (2 certificados)
  • Microsoft Online Svcs BPOS EMEA CA1
  • Microsoft Online Svcs BPOS EMEA CA2
  • Microsoft Online Svcs BPOS EMEA CA3
  • Microsoft Online Svcs BPOS EMEA CA4
  • Microsoft Online Svcs BPOS EMEA CA5
  • Microsoft Online Svcs BPOS EMEA CA6
  • Microsoft Online Svcs CA1 (2 certificados)
  • Microsoft Online Svcs CA3 (2 certificados)
  • Microsoft Online Svcs CA4 (2 certificados)
  • Microsoft Online Svcs CA5 (2 certificados)
  • Microsoft Online Svcs CA6

Recomendación. Para las versiones compatibles de Microsoft Windows, Microsoft recomienda a sus clientes que apliquen la actualización inmediatamente. Para obtener más información, vea la sección Acciones recomendadas de este documento informativo.

Problemas conocidos. En el artículo 2728973 de Microsoft Knowledge Base se señalan los problemas detectados que pueden experimentar los clientes al instalar esta actualización.

Detalles del documento informativo

Referencias del problema

Para obtener más información acerca de este problema, consulte las siguientes referencias:

ReferenciasIdentificación
Artículo de Microsoft Knowledge Base2728973

Software y dispositivos afectados

Este documento informativo trata sobre el software y los dispositivos siguientes.

Software afectado
Sistema operativo
Windows XP Service Pack 3
Windows XP Professional x64 Edition Service Pack 2
Windows Server 2003 Service Pack 2
Windows Server 2003 x64 Edition Service Pack 2
Windows Server 2003 con SP2 para sistemas con Itanium
Windows Vista Service Pack 2
Windows Vista x64 Edition Service Pack 2
Windows Server 2008 para sistemas de 32 bits Service Pack 2
Windows Server 2008 para sistemas x64 Service Pack 2
Windows Server 2008 para sistemas con Itanium Service Pack 2
Windows 7 para sistemas de 32 bits
Windows 7 para sistemas de 32 bits Service Pack 1
Windows 7 para sistemas x64
Windows 7 para sistemas x64 Service Pack 1
Windows Server 2008 R2 para sistemas x64
Windows Server 2008 R2 para sistemas x64 Service Pack 1
Windows Server 2008 R2 para sistemas con Itanium
Windows Server 2008 R2 para sistemas con Itanium Service Pack 1
Opción de instalación Server Core
Windows Server 2008 para sistemas de 32 bits Service Pack 2 (instalación de Server Core)
Windows Server 2008 para sistemas x64 Service Pack 2 (instalación de Server Core)
Windows Server 2008 R2 para sistemas x64 (instalación de Server Core)
Windows Server 2008 R2 para sistemas x64 Service Pack 1 (instalación de Server Core)

Dispositivos no afectados
Windows Mobile 6.x
Windows Phone 7
Windows Phone 7.5

Preguntas frecuentes

Acciones recomendadas

Información adicional:

Microsoft Active Protections Program (MAPP)

Para mejorar las protecciones de seguridad de los clientes, Microsoft proporciona información acerca de las vulnerabilidades a los principales proveedores de software de seguridad antes de cada publicación mensual de las actualizaciones de seguridad. De este modo, los proveedores de software de seguridad pueden usar esta información para proporcionar protecciones actualizadas a los clientes mediante su software o dispositivos de seguridad, como, por ejemplo, antivirus, sistemas de detección de intrusiones de red o sistemas de prevención de intrusiones de host. Para determinar si hay disponibles protecciones activas en los proveedores de software de seguridad, visite los sitios web de protecciones activas que proporcionan los asociados, enumeradas en Asociados de Microsoft Active Protections Program (MAPP).

Comentarios

Soporte técnico

Renuncia

La información proporcionada en este documento informativo se suministra "tal cual", sin garantías de ningún tipo. Microsoft renuncia al otorgamiento de toda garantía, tanto expresa como implícita, incluidas las garantías de comerciabilidad e idoneidad para un determinado fin. Ni Microsoft Corporation ni sus proveedores se responsabilizarán en ningún caso de daños directos, indirectos, incidentales, consecuenciales, pérdida de beneficios o daños especiales, aun en el supuesto de que se hubiera informado a Microsoft Corporation o a sus proveedores de la posibilidad de dichos daños. Algunos estados de Estados Unidos no permiten la exclusión o limitación de responsabilidad por daños consecuenciales o incidentales, y, por tanto, la limitación anterior puede no ser aplicable en su caso.

Revisiones

  • V1.0 (10 de julio de 2012): Publicación del documento informativo.
  • V1.1 (11 de julio de 2012): Se ha corregido la fecha de vigencia de la lista de certificados no permitidos a "jueves 21 de junio de 2012 (o posterior)" de la entrada de preguntas más frecuentes "Después de aplicar la actualización, ¿cómo puedo consultar los certificados del almacén de certificados no confiables de Microsoft?"
  • V1.2 (5 de septiembre de 2012): Se ha corregido el nombre común del certificado "CN=Microsoft Online Svcs BPOS APAC CA4" emitido por Microsoft Services PCA.