Vulnerabilidad en el servicio de indexado de Microsoft Windows
|
Clasificación de la vulnerabilidad
|
Propiedad |
Valor |
Nivel de Confianza |
Oficial |
Impacto |
Obtener acceso |
Dificultad |
Avanzado |
Requerimientos del atacante |
Acceso remoto sin cuenta a un servicio exotico |
Información sobre el sistema
|
Propiedad |
Valor |
Fabricant afectat |
Microsoft |
Software afectado |
Microsoft Windows 2000 Service Pack 3 and Microsoft Windows 2000 Service Pack 4
Microsoft Windows XP Service Pack 1
Microsoft Windows XP 64-Bit Edition Service Pack 1
Microsoft Windows XP 64-Bit Edition Version 2003
Microsoft Windows Server 2003
Microsoft Windows Server 2003 64-Bit Edition |
Descripción
|
Existe una vulnerabilidad en el servicio de indexado de Microsoft Windows debido a un error en el manejo de las peticiones de validación.
Un atacante podría explotar la vulnerabilidad mediante una petición maliciosa y posteriormente ejecutar código remotamente pudiendo conseguir también el control total sobre la máquina afectada. |
Solución
|
Actualización de software
Microsoft Windows
Microsoft Windows 2000 Service Pack 3 and Microsoft Windows 2000 Service Pack 4
http://www.microsoft.com/downloads/thankyou.aspx?FamilyID=cfa4f3da-0c2b-44b3-83db-eb4d8c5b3b13&displaylang=es
Microsoft Windows XP Service Pack 1
http://www.microsoft.com/downloads/details.aspx?familyid=FB8A7622-94AB-44E7-85C3-163BAC4602E2&displaylang=es
Microsoft Windows XP 64-Bit Edition Service Pack 1
http://www.microsoft.com/downloads/thankyou.aspx?FamilyID=30a83f1d-87e9-4720-8316-191ae509f094&displaylang=es
Microsoft Windows XP 64-Bit Edition Version 2003 / Microsoft Windows Server 2003 64-Bit Edition
http://www.microsoft.com/downloads/thankyou.aspx?FamilyID=c3474e75-1fe2-4215-8a8d-a9244ff93419&displaylang=es
Microsoft Windows Server 2003
http://www.microsoft.com/downloads/thankyou.aspx?FamilyID=50f72dc5-5dd6-4d12-a91c-6815ec8203ef&displaylang=es |
Identificadores estándar
|
Propiedad |
Valor |
CVE |
CAN-2004-0897 |
BID |
NULL |
Recursos adicionales
|
Microsoft Security Bulletin MS05-003
http://www.microsoft.com/technet/security/Bulletin/MS05-003.mspx |