Documento informativo sobre seguridad de Microsoft (944653)

Una vulnerabilidad en el controlador SECDRV.SYS de Macrovision en Windows podría permitir la elevación de privilegios

Publicado: noviembre 5, 2007 | Actualizado: diciembre 11, 2007

Microsoft ha terminado la investigación de un informe público de esta vulnerabilidad. Hemos publicado MS07-067 para tratar este problema. Para obtener más información acerca de este problema, y los vínculos de descarga de la actualización de seguridad disponible, consulte MS07-067, donde se trata la vulnerabilidad en el controlador de Macrovision (CVE-2007-5587).

Recursos:

Puede hacernos llegar sus comentarios si rellena el formulario que se encuentra en el siguiente sitio Web.

Los clientes de Estados Unidos y Canadá pueden recibir soporte técnico de los Servicios de soporte técnico de Microsoft. Para obtener más información sobre las opciones de asistencia disponibles, visite el sitio Web de ayuda y soporte técnico en línea de Microsoft.

Los clientes internacionales pueden recibir soporte técnico en las subsidiarias de Microsoft de sus países. Para obtener más información acerca de cómo ponerse en contacto con Microsoft en relación con problemas de soporte técnico internacional, visite el sitio Web de soporte técnico internacional de Microsoft.

El sitio Web Microsoft TechNet Security proporciona información adicional acerca de la seguridad de los productos de Microsoft.

Renuncia:

La información proporcionada en este documento informativo se suministra "tal cual", sin garantía de ningún tipo. Microsoft renuncia al otorgamiento de toda garantía, tanto expresa como implícita, incluidas las garantías de comerciabilidad e idoneidad para un determinado fin. Ni Microsoft Corporation ni sus proveedores se responsabilizarán en ningún caso de daños directos, indirectos, incidentales, consecuenciales, pérdida de beneficios o daños especiales, aun en el supuesto de que se hubiera informado a Microsoft Corporation o a sus proveedores de la posibilidad de dichos daños. Algunos estados de Estados Unidos no permiten la exclusión o limitación de responsabilidad por daños consecuenciales o incidentales, y, por tanto, la limitación anterior puede no ser aplicable en su caso.

Revisiones: 

5 de noviembre de 2007: Documento informativo publicado

7 de noviembre de 2007: Documento informativo revisado para incluir las soluciones provisionales identificadas para esta vulnerabilidad e información adicional acerca de secdrv.sys.

11 de diciembre de 2007: Documento informativo actualizado para reflejar la publicación del boletín de seguridad.


Principio de la páginaPrincipio de la página