int(3624)

Vulnerability Bulletins


Ataque man-in-the-middle en Microsoft Web Proxy Auto-Discovery

Vulnerability classification

Property Value
Confidence level Oficial
Impact Integridad
Dificulty Experto
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer Microsoft
Affected software Microsoft Web Proxy Auto-Discovery

Description

Se ha encontrado una vulnerabilidad en Web Proxy Auto-Discovery. La vulnerabilidad reside en resolver nombres de host "wpad" hasta el dominio de segundo nivel, que es potencialmente inseguro.

Un atacante remoto podría obtener un servidor WPAD y establecerlo como un servidor proxy para realizar ataques del tipo man-in-the-middle contra clientes cuyos dominos són registrados como subdominios del dominio de segundo nivel.

Solution



Actualización de software

Microsoft
Actualmente no existe ningún parche disponible.

Sin embargo las siguientes acciones ayudan a bloquear algunos métodos de ataque conocidos. Observa el aviso de Microsoft para obtener más detalles:
Crear un WPAD.DAT Proxy Auto Configuration File en un Host Named WPAD
Desactivar Automatically Detect Settings en Internet Explorer
Desactivar DNS Devolution
Configurar una Domain Suffix Search List

Standar resources

Property Value
CVE CVE-2007-5355
BID

Other resources

Microsoft Security Advisory (945713)
http://www.microsoft.com/technet/security/advisory/945713.mspx

Version history

Version Comments Date
1.0 Aviso emitido 2007-12-04
Ministerio de Defensa
CNI
CCN
CCN-CERT