Boletines de Vulnerabilidades |
Desbordamiento de búfer en Outlook Express |
|
Clasificación de la vulnerabilidad |
|
Propiedad | Valor |
Nivel de Confianza | Oficial |
Impacto | Obtener acceso |
Dificultad | Principiante |
Requerimientos del atacante | Acceso remoto sin cuenta a un servicio estandar |
Información sobre el sistema |
|
Propiedad | Valor |
Fabricant afectat | Microsoft |
Software afectado |
Outlook Express 5.5 Service Pack 2 / Microsoft Windows 2000 Service Pack 3 Outlook Express 5.5 Service Pack 2 / Microsoft Windows 2000 Service Pack 4 Outlook Express 6 Service Pack 1 / Microsoft Windows 2000 Service Pack 3 Outlook Express 6 Service Pack 1 / Microsoft Windows 2000 Service Pack 4 Outlook Express 6 Service Pack 1 / Microsoft Windows XP Service Pack 1 Outlook Express 6 Service Pack 1 / Microsoft Windows XP 64-Bit Edition Service Pack 1 (Itanium) Outlook Express 6 / Microsoft Windows XP 64-Bit Edition Version 2003 (Itanium) Outlook Express 6 / Microsoft Windows Server 2003 Itanium-based Systems Outlook Express 6 / Microsoft Windows Server 2003 |
Descripción |
|
Se ha descubierto una vulnerabilidad de desbordamiento de búfer en Outlook Express. La vulnerabilidad reside en el manejo de respuestas NNTP. La explotación de esta vulnerabilidad podría permitir a un atacante remoto ejecutar código arbitrario mediante un servidor de noticias especialmente diseñado. |
|
Solución |
|
Actualización de software Microsoft Outlook Express 5.5 Service Pack 2 / Microsoft Windows 2000 Service Pack 3 Outlook Express 5.5 Service Pack 2 / Microsoft Windows 2000 Service Pack 4 http://www.microsoft.com/downloads/details.aspx?FamilyId=a6932151-2ae2-4c6e-861a-6ff5bde61191 Outlook Express 6 Service Pack 1 / Microsoft Windows 2000 Service Pack 3 Outlook Express 6 Service Pack 1 / Microsoft Windows 2000 Service Pack 4 Outlook Express 6 Service Pack 1 / Microsoft Windows XP Service Pack 1 http://www.microsoft.com/downloads/details.aspx?FamilyId=89e4d8ee-4d8e-4660-a53d-28502b3d2518 Outlook Express 6 Service Pack 1 / Microsoft Windows XP 64-Bit Edition Service Pack 1 (Itanium) http://www.microsoft.com/downloads/details.aspx?FamilyId=b765c0e1-f4e2-495b-aae5-2db3eeaf71bb Outlook Express 6 / Microsoft Windows XP 64-Bit Edition Version 2003 (Itanium) http://www.microsoft.com/downloads/details.aspx?familyid=69901ec1-a11f-4135-9874-3698bcf7c760 Outlook Express 6 / Microsoft Windows Server 2003 Itanium-based Systems http://www.microsoft.com/downloads/details.aspx?familyid=5fc7d68b-92a6-4c03-8d88-b2501aea8da6 Outlook Express 6 / Microsoft Windows Server 2003 http://www.microsoft.com/downloads/details.aspx?FamilyId=d439eee9-05eb-4ecb-9e86-6259f1acaabb |
|
Identificadores estándar |
|
Propiedad | Valor |
CVE | CAN-2005-1213 |
BID | |
Recursos adicionales |
|
iDEFENSE Security Advisory 06.14.05 ID 263 http://www.idefense.com/application/poi/display?id=263&type=vulnerabilities Microsoft Security Bulletin MS05-030 http://www.microsoft.com/technet/security/Bulletin/MS05-030.mspx |
Histórico de versiones |
||
Versión | Comentario | Data |
1.0 | Aviso emitido | 2005-06-15 |
2.0 | Exploit público disponible | 2005-06-27 |