int(3624)

Boletines de Vulnerabilidades


Ataque man-in-the-middle en Microsoft Web Proxy Auto-Discovery

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Integridad
Dificultad Experto
Requerimientos del atacante Acceso remoto sin cuenta a un servicio estandar

Información sobre el sistema

Propiedad Valor
Fabricant afectat Microsoft
Software afectado Microsoft Web Proxy Auto-Discovery

Descripción

Se ha encontrado una vulnerabilidad en Web Proxy Auto-Discovery. La vulnerabilidad reside en resolver nombres de host "wpad" hasta el dominio de segundo nivel, que es potencialmente inseguro.

Un atacante remoto podría obtener un servidor WPAD y establecerlo como un servidor proxy para realizar ataques del tipo man-in-the-middle contra clientes cuyos dominos són registrados como subdominios del dominio de segundo nivel.

Solución



Actualización de software

Microsoft
Actualmente no existe ningún parche disponible.

Sin embargo las siguientes acciones ayudan a bloquear algunos métodos de ataque conocidos. Observa el aviso de Microsoft para obtener más detalles:
Crear un WPAD.DAT Proxy Auto Configuration File en un Host Named WPAD
Desactivar Automatically Detect Settings en Internet Explorer
Desactivar DNS Devolution
Configurar una Domain Suffix Search List

Identificadores estándar

Propiedad Valor
CVE CVE-2007-5355
BID

Recursos adicionales

Microsoft Security Advisory (945713)
http://www.microsoft.com/technet/security/advisory/945713.mspx

Histórico de versiones

Versión Comentario Data
1.0 Aviso emitido 2007-12-04
Ministerio de Defensa
CNI
CCN
CCN-CERT