Microsoft anuncia de problemas de regresión cuando se instala el
Service Pack 1 para Microsoft Internet Explorer 6.0 en sistemas
Windows 2000 con Service Pack 4.
El problema de regresión surge por la eliminación de la protección del
parche publicado el pasado 4 de septiembre de 2002 para evitar un
error en la validación de Certificados realizada por los sistemas
operativos de Microsoft, que podía permitir una gran variedad de
ataques de suplantación de personalidad o saltar cualquier
autenticación basada en certificados (y que se incluía como parte del
mencionado Service Pack 4).
Por este motivo Microsoft publica una actualización del parche
destinado a evitar el error en la validación de certificados (parche
MS02-050) para los sistemas Windows 2000 SP4. Los usuarios que usen
Windows 2000 SP4 y posteriormente hayan instalado Internet Explorer
6.0 Service Pack 1, deberán aplicar el parche MS02-050 para Windows
2000 SP4 actualizado para proteger contra la menciona vulnerabilidad
en la validación de certificados.
El parche actualizado puede descargarse desde
http://www.microsoft.com/downloads/details.aspx?FamilyId=065DCA01-1F6F-4F88-AE9E-6F4636D43D9F&displaylang=en
antonior@hispasec.com
Más información:
Microsoft Security Bulletin MS02-050
Certificate Validation Flaw Could Enable Identity Spoofing
http://www.microsoft.com/technet/security/bulletin/MS02-050.asp
una-al-dia (09/09/2002) Error en validación de certificados permite falsificación de identidad
http://www.hispasec.com/unaaldia/1415
Deja una respuesta