int(1215)

Boletines de Vulnerabilidades


Microsoft Windows Firewall acepta conexiones desde Internet

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Aumento de la visibilidad
Dificultad Principiante
Requerimientos del atacante Acceso remoto sin cuenta a un servicio estandar

Información sobre el sistema

Propiedad Valor
Fabricant afectat Microsoft
Software afectado Microsoft Windows XP Service Pack 2
Microsoft Windows XP Media Center Edition with Windows XP Service Pack 2
Microsoft Windows XP Tablet PC Edition 2005

Descripción

Una vulnerabilidad en Windows XP SP2 permite que el firewall acepte conexiones de Internet.

El problema se debe a la forma en que algunos dialers configuran las tablas de enrutado y a cómo Microsoft Windows Firewall interpreta las subredes cuando se activa la opción "My network (subnet) only".

Solución



Actualización de software

Microsoft
Microsoft Windows Firewall.
http://www.microsoft.com/downloads/details.aspx?familyid=da66a0ac-55ca-4591-b3e6-d78695899141&displaylang=en

Identificadores estándar

Propiedad Valor
CVE
BID

Recursos adicionales

Microsoft support (886185)
http://support.microsoft.com/kb/886185

Histórico de versiones

Versión Comentario Data
1.0 Aviso emitido 2004-12-20
Ministerio de Defensa
CNI
CCN
CCN-CERT