Vulnerabilidad de protector de pantalla permite privilegios de usuario se elevados

Seleccione idioma Seleccione idioma
Id. de artículo: 221991 - Ver los productos a los que se aplica este artículo
Este artículo se ha archivado. Se ofrece "tal cual" y no se volverá a actualizar.
Expandir todo | Contraer todo

En esta página

Síntomas

Windows NT inicia un protector de pantalla en el contexto de sistema local y, a continuación, cambia el contexto para que coincida con el del usuario que ha iniciado la sesión inmediatamente. Sin embargo, Windows no comprueba que este cambio se completó correctamente. Si falla el cambio, el protector de pantalla se está ejecutando en un estado con privilegios que permite un protector de pantalla especialmente programada utilizar estos privilegios para aumentar la seguridad de usuario que ha iniciado la sesión.

Solución

Windows NT 4.0

Para resolver este problema, obtenga el último Service Pack para Windows NT 4.0 o la actualización de software correspondiente. Para obtener información acerca de cómo conseguir el último Service Pack, vaya a:
Para obtener información acerca de cómo obtener la actualización de software correspondiente, póngase en contacto con el Servicio de soporte técnico de Microsoft. Para ver una lista detallada de los números de teléfono de los Servicios de soporte técnico de Microsoft así como información de costos de soporte, visite la siguiente dirección Web:
http://support.microsoft.com/default.aspx?scid=fh;EN-US;CNTACTMS
Se ha registrado esta revisión en la siguiente ubicación de Internet como Scrnsavi.exe (x 86) y Scrnsava.exe (Alpha):
ftp://ftp.microsoft.com/bussys/winnt/winnt-public/fixes/usa/nt40/hotfixes-postsp4/scrnsav-fix/

Estado

Microsoft ha confirmado que este problema puede causar cierto grado de vulnerabilidad de seguridad en Windows NT 4.0 y Windows NT Server 4.0 Terminal Server.Este problema se corrigió en Windows NT versión 4.0 Service Pack 5.

Más información

Para obtener más información sobre este problema, vea el siguiente boletín de seguridad de Microsoft en:

http://www.microsoft.com/technet/security/bulletin/MS99-008.mspx
Para obtener seguridad adicional información relacionada con productos de Microsoft, visite el sitio Web de seguridad de Microsoft en:

http://www.microsoft.com/security

Propiedades

Id. de artículo: 221991 - Última revisión: sábado, 08 de febrero de 2014 - Versión: 2.6
La información de este artículo se refiere a:
  • Microsoft Windows NT Server 4.0, Terminal Server Edition
  • Microsoft Windows NT Server 4.0 Standard Edition
  • Microsoft Windows NT 4.0 Service Pack 1
  • Microsoft Windows NT 4.0 Service Pack 2
  • Microsoft Windows NT 4.0 Service Pack 3
  • Microsoft Windows NT 4.0 Service Pack 4
  • Microsoft Windows NT Workstation 4.0 Developer Edition
  • Microsoft Windows NT Workstation 4.0 Developer Edition
  • Microsoft Windows NT Workstation 4.0 Developer Edition
  • Microsoft Windows NT Workstation 4.0 Developer Edition
  • Microsoft Windows NT Workstation 4.0 Developer Edition
  • Microsoft Windows NT Server 4.0 Enterprise Edition
  • Microsoft Windows NT 4.0 Service Pack 4
Palabras clave: 
kbnosurvey kbarchive kbmt kbhotfixserver kbqfe kbbug kbfix kbqfe KB221991 KbMtes
Traducción automática
IMPORTANTE: Este artículo ha sido traducido por un software de traducción automática de Microsoft (http://support.microsoft.com/gp/mtdetails) en lugar de un traductor humano. Microsoft le ofrece artículos traducidos por un traductor humano y artículos traducidos automáticamente para que tenga acceso en su propio idioma a todos los artículos de nuestra base de conocimientos (Knowledge Base). Sin embargo, los artículos traducidos automáticamente pueden contener errores en el vocabulario, la sintaxis o la gramática, como los que un extranjero podría cometer al hablar el idioma. Microsoft no se hace responsable de cualquier imprecisión, error o daño ocasionado por una mala traducción del contenido o como consecuencia de su utilización por nuestros clientes. Microsoft suele actualizar el software de traducción frecuentemente.
Haga clic aquí para ver el artículo original (en inglés): 221991

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com