Boletines de Vulnerabilidades |
Vulnerabilidad en el servicio de indexado de Microsoft Windows |
|
Clasificación de la vulnerabilidad |
|
Propiedad | Valor |
Nivel de Confianza | Oficial |
Impacto | Obtener acceso |
Dificultad | Avanzado |
Requerimientos del atacante | Acceso remoto sin cuenta a un servicio exotico |
Información sobre el sistema |
|
Propiedad | Valor |
Fabricant afectat | Microsoft |
Software afectado |
Microsoft Windows 2000 Service Pack 3 and Microsoft Windows 2000 Service Pack 4 Microsoft Windows XP Service Pack 1 Microsoft Windows XP 64-Bit Edition Service Pack 1 Microsoft Windows XP 64-Bit Edition Version 2003 Microsoft Windows Server 2003 Microsoft Windows Server 2003 64-Bit Edition |
Descripción |
|
Existe una vulnerabilidad en el servicio de indexado de Microsoft Windows debido a un error en el manejo de las peticiones de validación. Un atacante podría explotar la vulnerabilidad mediante una petición maliciosa y posteriormente ejecutar código remotamente pudiendo conseguir también el control total sobre la máquina afectada. |
|
Solución |
|
Actualización de software Microsoft Windows Microsoft Windows 2000 Service Pack 3 and Microsoft Windows 2000 Service Pack 4 http://www.microsoft.com/downloads/thankyou.aspx?FamilyID=cfa4f3da-0c2b-44b3-83db-eb4d8c5b3b13&displaylang=es Microsoft Windows XP Service Pack 1 http://www.microsoft.com/downloads/details.aspx?familyid=FB8A7622-94AB-44E7-85C3-163BAC4602E2&displaylang=es Microsoft Windows XP 64-Bit Edition Service Pack 1 http://www.microsoft.com/downloads/thankyou.aspx?FamilyID=30a83f1d-87e9-4720-8316-191ae509f094&displaylang=es Microsoft Windows XP 64-Bit Edition Version 2003 / Microsoft Windows Server 2003 64-Bit Edition http://www.microsoft.com/downloads/thankyou.aspx?FamilyID=c3474e75-1fe2-4215-8a8d-a9244ff93419&displaylang=es Microsoft Windows Server 2003 http://www.microsoft.com/downloads/thankyou.aspx?FamilyID=50f72dc5-5dd6-4d12-a91c-6815ec8203ef&displaylang=es |
|
Identificadores estándar |
|
Propiedad | Valor |
CVE | CAN-2004-0897 |
BID | |
Recursos adicionales |
|
Microsoft Security Bulletin MS05-003 http://www.microsoft.com/technet/security/Bulletin/MS05-003.mspx |
Histórico de versiones |
||
Versión | Comentario | Data |
1.0 | Aviso emitido | 2005-01-12 |