int(2371)

Vulnerability Bulletins


Ejecución de código remoto en Microsoft Exchange Server

Vulnerability classification

Property Value
Confidence level Oficial
Impact Compromiso Root
Dificulty Experto
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer Microsoft
Affected software Microsoft Exchange Server 2000 & Exchange 2000 Post-Service Pack 3 Update Rollup August 2004(870540)
Microsoft Exchange Server 2003 Service Pack 1
Microsoft Exchange Server 2003 Service Pack 2

Description

Se ha descubierto una vulnerabilidad en las versiones 200 y 2003 de Microsoft Exchange Server. La vulnerabilidad reside en el manejo de mensajes de correo con propiedades vCal o iCal especialmente diseñadas.

La explotación de esta vulnerabilidad podría permitir a un atacante remoto ejecutar código arbitrario con privilegios de administración mediante el envío de un mensaje de correo especialmente diseñado.

Solution



Actualización de software

Microsoft
Microsoft Exchange Server 2000 & Exchange 2000 Post-Service Pack 3 Update Rollup August 2004(870540)
http://www.microsoft.com/downloads/details.aspx?FamilyId=E72C8F94-782F-4670-9221-E2E37EADB8EC
Microsoft Exchange Server 2003 Service Pack 1
http://www.microsoft.com/downloads/details.aspx?FamilyId=F32574E0-F35C-4537-9AD0-524CB49AFE53
Microsoft Exchange Server 2003 Service Pack 2
http://www.microsoft.com/downloads/details.aspx?FamilyId=82AE4397-0982-4585-84C1-DC1AF6944A0F

Standar resources

Property Value
CVE CVE-2006-0027
BID

Other resources

Microsoft Security Bulletin MS06-019
http://www.microsoft.com/technet/security/Bulletin/MS06-019.mspx

Version history

Version Comments Date
1.0 Aviso emitido 2006-05-10
Ministerio de Defensa
CNI
CCN
CCN-CERT