Select the product you need help with
MS02-050: Un error en la validación de certificados podría permitir la suplantación de identidadesId. de artículo: 329115 - Ver los productos a los que se aplica este artículo Este
artículo sustituye al artículo 328145 de Microsoft Knowledge
Base. Actualizaciones técnicas
En esta páginaSíntomasLa versión original del boletín de seguridad de Microsoft
MS02-050 se publicó el 5 de septiembre de 2002. El 9 de septiembre de 2002, el
boletín se actualizó para advertir a los clientes de que un certificado digital
emitido por Microsoft se utilizó para firmar controladores de dispositivo que
no cumplían los estándares de validación que fueron establecidos por la
revisión. Por tanto, los clientes que instalaron la revisión podrían recibir
mensajes de error inesperados al instalar hardware nuevo o, en algunos casos,
es posible que no puedan instalar hardware nuevo. El 20 de noviembre de 2002 se
publicó una revisión actualizada. Esta nueva revisión no sólo previene ese
problema sino que, además, previene una variante recién descubierta de la
vulnerabilidad original. El perfil IETF (Internet Engineering Task Force) del certificado estándar X.509 define varios campos opcionales que pueden incluirse en un certificado digital. Uno de ellos es el campo Restricciones básicas, que indica la longitud máxima permitida de la cadena de certificado y establece si el certificado es una entidad emisora de certificados (CA, Certification Authority) o un certificado de entidad final. Sin embargo, las funciones de CryptoAPI que generan y validan las cadenas de certificado (las funciones CertGetCertificateChain, CertVerifyCertificateChainPolicy y WinVerifyTrust) no comprueban el campo Restricciones básicas. El mismo error, no relacionado con CryptoAPI, también existe en varios productos de Microsoft para Macintosh. La vulnerabilidad que se identificó en la versión original del boletín podría permitir a un intruso con un certificado de entidad final válido emitir un certificado subordinado que, aunque no sea realmente válido, pase la validación. Como CryptoAPI se utiliza en muchos programas, esto podría permitir ataques de suplantación de identidad muy variados. Entre estos ataques podrían incluirse:
Sólo se ven afectados por esta variante de la vulnerabilidad Microsoft Windows 98, Microsoft Windows 98 Segunda edición, Microsoft Windows NT 4.0 y Microsoft Windows NT 4.0, Terminal Server Edition. Solución Para obtener más información acerca de cómo resolver esta
vulnerabilidad, haga clic en cualquiera de los vínculos siguientes:
Windows XP (todas las versiones)Descargar informaciónEl archivo siguiente se puede descargar desde el Centro de descarga de Microsoft:Todos los idiomas: Fecha de
aparición: 20 de noviembre de 2002Contraer esta imagen ![]()
(http://go.microsoft.com/fwlink/?LinkId=12680)
Para obtener información adicional acerca de cómo descargar los archivos de soporte técnico de Microsoft, haga clic en el número de artículo siguiente para verlo en Microsoft Knowledge Base: 119591 Microsoft exploró este archivo en busca de virus con el software
de detección de virus más actual disponible en la fecha de publicación.
Asimismo, el archivo se almacenó en servidores seguros que ayudan a impedir la
realización de cambios no autorizados.
(http://support.microsoft.com/kb/119591/EN-US/
)
Cómo obtener Archivos de soporte técnico de Microsoft desde los servicios en líneaInformación de instalaciónUna vez aplicada esta actualización, debe reiniciar el equipo. La actualización admite los siguientes modificadores para el programa de instalación:
Q329115_WXP_SP2_x86_ESN /u /q /z ADVERTENCIAEl equipo seguirá siendo vulnerable hasta que lo reinicie. Información del archivoLa versión en inglés de esta revisión tiene los atributos de archivo enumerados en la siguiente tabla u otros posteriores. Las fechas y las horas de estos archivos se muestran según el Horario universal coordinado (UTC). Cuando vea la información de archivo, se convertirá a la hora local. Para ver la diferencia entre la hora UTC y la hora local, utilice la ficha Zona horaria de la herramienta Fecha y hora del Panel de control.Los siguientes archivos se copiaron en la carpeta %WINDIR%\System32: Windows XP Home Edition y Windows XP Professional Contraer esta tabla
Windows XP 64-Bit Edition Contraer esta tabla
Información de Service Pack para Windows 2000 (todas las versiones)Para resolver este problema, consiga el Service
Pack más reciente para Microsoft Windows 2000. Para obtener información
adicional, haga clic en el número de artículo siguiente para verlo en Microsoft
Knowledge Base: 260910 Importante
(http://support.microsoft.com/kb/260910/ES/
)
Cómo obtener el Service Pack más reciente para Windows 2000Es posible que se produzca una regresión al instalar Internet Explorer 6 Service Pack 1 (SP1) en equipos que ejecuten Windows 2000 Service Pack (SP4). Esta regresión quita la actualización a la que se hace referencia en este boletín y que se proporciona como parte de Windows 2000 SP4. Aplique la revisión de seguridad actualizada de Windows 2000 SP4 que se describe más adelante en este artículo y que ayuda a proteger a su equipo de esta vulnerabilidad. Información de la revisión de seguridad de Windows 2000 (todas las versiones)Información de descargaWindows 2000 SP4El archivo siguiente se puede descargar desde el Centro de descarga de Microsoft:Todos los idiomas: Fecha de
aparición: 11 de noviembre de 2003Contraer esta imagen ![]()
(http://www.microsoft.com/downloads/details.aspx?FamilyId=065DCA01-1F6F-4F88-AE9E-6F4636D43D9F&displaylang=es)
Para obtener información adicional acerca de cómo descargar los archivos de soporte técnico de Microsoft, haga clic en el número de artículo siguiente para verlo en Microsoft Knowledge Base: 119591 Microsoft exploró este archivo en busca de virus con el software
de detección de virus más actual disponible en la fecha de publicación.
Asimismo, el archivo se almacenó en servidores seguros que ayudan a impedir la
realización de cambios no autorizados.
(http://support.microsoft.com/kb/119591/ES/
)
Cómo obtener Archivos de soporte técnico de Microsoft desde los servicios en líneaWindows 2000 SP2 y SP3El archivo siguiente se puede descargar desde el Centro de descarga de Microsoft:Todos los idiomas: Fecha de
aparición: 20 de noviembre de 2002Contraer esta imagen ![]()
(http://www.microsoft.com/windows2000/downloads/critical/q329115/default.asp)
Para obtener información adicional acerca de cómo descargar los archivos de soporte técnico de Microsoft, haga clic en el número de artículo siguiente para verlo en Microsoft Knowledge Base: 119591 Microsoft exploró este archivo en busca de virus con el software
de detección de virus más actual disponible en la fecha de publicación.
Asimismo, el archivo se almacenó en servidores seguros que ayudan a impedir la
realización de cambios no autorizados.
(http://support.microsoft.com/kb/119591/ES/
)
Cómo obtener Archivos de soporte técnico de Microsoft desde los servicios en líneaNota Si aplica este arreglo en un servidor miembro de RIS, también debe aplicarlo en todos los controladores de dominio del dominio. Si no lo hace, los clientes RIS no se pueden autenticar utilizando el formato nombre principal del usuario (UPN). Si utiliza el formato nombre principal del usuario, se mostrará un mensaje de error similar al siguiente: Error de inicio de sesión El sistema no puede validar su nombre de usuario, contraseña o nombre de dominio. Compruebe que el nombre de usuario y el nombre de dominio son correctos y vuelva a escribir la contraseña. Debe escribir la contraseña distinguiendo entre mayúsculas y minúsculas. Compruebe que no está activado Bloq Mayús. Información de instalaciónUna vez aplicada esta actualización, debe reiniciar el equipo. La actualización admite los siguientes modificadores para el programa de instalación:
Windows 2000 SP4windows2000-kb329115-x86-esn /u /q /z Windows 2000 SP2 y SP3q329115_w2k_sp4_x86_es /u /q /z AdvertenciaSu equipo es vulnerable hasta que reinicie. Información del archivoLa versión en inglés de esta revisión tiene los atributos de archivo enumerados en la siguiente tabla u otros posteriores. Las fechas y las horas de estos archivos se muestran según el Horario universal coordinado (UTC). Cuando vea la información de archivo, se convertirá a la hora local. Para ver la diferencia entre la hora UTC y la hora local, utilice la ficha Zona horaria de la herramienta Fecha y hora del Panel de control.Los siguientes archivos se copian en la carpeta %WINDIR%\System32: Windows 2000 SP4Contraer esta tabla
Windows 2000 SP2 y SP3Contraer esta tabla
NOTA Debido a las dependencias de archivos, esta actualización puede contener archivos adicionales. Esta actualización requiere el Service Pack 2 (SP2) o el Service Pack 3 (SP3) de Windows 2000. Para obtener información adicional acerca de cómo conseguir el Service Pack más reciente, haga clic en el número de artículo siguiente para verlo en Microsoft Knowledge Base: 260910
(http://support.microsoft.com/kb/260910/ES/
)
Cómo obtener el Service Pack más reciente para Windows 2000Windows NT 4.0 (todas las versiones)Descargar informaciónLos archivos siguientes pueden descargarse del Centro de descarga de Microsoft: Windows NT 4.0 Todos los idiomas: Windows NT Server 4.0, Terminal Server EditionContraer esta imagen ![]()
(http://www.microsoft.com/ntserver/nts/downloads/critical/q329115/default.asp)
Todos los idiomas: Fecha de
aparición: 20 de noviembre de 2002Contraer esta imagen ![]()
(http://www.microsoft.com/ntserver/terminalserver/downloads/critical/q329115/default.asp)
Para obtener información adicional acerca de cómo descargar los archivos de soporte técnico de Microsoft, haga clic en el número de artículo siguiente para verlo en Microsoft Knowledge Base: 119591 Microsoft exploró este archivo en busca de virus con el software
de detección de virus más actual disponible en la fecha de publicación.
Asimismo, el archivo se almacenó en servidores seguros que ayudan a impedir la
realización de cambios no autorizados.
(http://support.microsoft.com/kb/119591/ES/
)
Cómo obtener Archivos de soporte técnico de Microsoft desde los servicios en líneaInformación de instalaciónUna vez aplicada esta actualización, debe reiniciar el equipo. La actualización admite los siguientes modificadores para el programa de instalación:
q329115i /q /z ADVERTENCIAEl equipo seguirá siendo vulnerable hasta que lo reinicie. Información del archivoLa versión en inglés de esta revisión tiene los atributos de archivo enumerados en la siguiente tabla u otros posteriores. Las fechas y las horas de estos archivos se muestran según el Horario universal coordinado (UTC). Cuando vea la información de archivo, se convertirá a la hora local. Para ver la diferencia entre la hora UTC y la hora local, utilice la ficha Zona horaria de la herramienta Fecha y hora del Panel de control.Los siguientes archivos se copiaron en la carpeta %WINDIR%\System32: Windows NT 4.0 Contraer esta tabla
Windows NT Server 4.0, Terminal Server Edition Contraer esta tabla
NOTA Debido a las dependencias de archivos, esta actualización requiere el Service Pack 6a (SP6a) de Windows NT 4.0 o el Service Pack 6 (SP6) de Windows NT Server 4.0, Terminal Server Edition. Para obtener información adicional, haga clic en el número de artículo siguiente para verlo en Microsoft Knowledge Base: 152734
(http://support.microsoft.com/kb/152734/ES/
)
Cómo obtener el Service Pack más reciente de Windows NT 4.0Windows Me, Windows 98 Segunda edición y Windows 98Descargar informaciónLos archivos siguientes pueden descargarse del Centro de descarga de Microsoft:Windows Millennium Edition Todos los idiomas: Windows 98 y Windows 98 Segunda ediciónContraer esta imagen ![]()
(http://www.microsoft.com/windowsupdate)
Todos los idiomas: Fecha de
aparición: 20 de noviembre de 2002Contraer esta imagen ![]()
(http://www.microsoft.com/windows98/downloads/contents/WUCritical/q329115/default.asp)
Para obtener información adicional acerca de cómo descargar los archivos de soporte técnico de Microsoft, haga clic en el número de artículo siguiente para verlo en Microsoft Knowledge Base: 119591 Microsoft exploró este archivo en busca de virus con el software
de detección de virus más actual disponible en la fecha de publicación.
Asimismo, el archivo se almacenó en servidores seguros que ayudan a impedir la
realización de cambios no autorizados.
(http://support.microsoft.com/kb/119591/EN-US/
)
Cómo obtener Archivos de soporte técnico de Microsoft desde los servicios en líneaInformación del archivoLa versión en inglés de esta revisión tiene los atributos de archivo enumerados en la siguiente tabla u otros posteriores. Las fechas y las horas de estos archivos se muestran según el Horario universal coordinado (UTC). Cuando vea la información de archivo, se convertirá a la hora local. Para ver la diferencia entre la hora UTC y la hora local, utilice la ficha Zona horaria de la herramienta Fecha y hora del Panel de control.Windows Millennium Edition Contraer esta tabla
Windows 98 y Windows 98 Segunda edición Contraer esta tabla
Office v. X, Office 2001, Office 98 para Mac; Outlook Express para Mac; Internet Explorer para MacPara obtener información acerca de cómo obtener revisiones para estos productos, visite el siguiente sitio Web de Microsoft:http://www.microsoft.com/mac/downloads.aspx
(http://www.microsoft.com/mac/downloads.aspx)
EstadoMicrosoft ha confirmado que se trata de un
problema que puede causar un cierto grado de vulnerabilidad de la seguridad en
los productos de Microsoft enumerados en la sección "La información de este
artículo se refiere a:" de este artículo. Este problema se corrigió por
primera vez en el Service Pack 4 de Microsoft Windows
2000. Más información Para obtener más información acerca de esta vulnerabilidad,
visite el siguiente sitio Web de Microsoft: http://www.microsoft.com/spain/technet/seguridad/boletines/MS03-050-IT.asp Para
obtener información adicional acerca de cómo corregir el problema que se
produce si no está instalado el archivo correcto cuando usa QChain.exe, haga
clic en el número de artículo siguiente para verlo en Microsoft Knowledge Base:
(http://www.microsoft.com/spain/technet/seguridad/boletines/MS03-050-IT.asp)
815062
(http://support.microsoft.com/kb/815062/EN-US/
)
The Correct File Is Not Installed When You Chain Multiple HotfixesPropiedadesId. de artículo: 329115 - Última revisión: sábado, 01 de diciembre de 2007 - Versión: 13.3 La información de este artículo se refiere a:
| Seleccione idioma
|



Volver al principio








