int(4259)

Vulnerability Bulletins


Ejecución remota de código en Microsoft Windows 2000

Vulnerability classification

Property Value
Confidence level Oficial
Impact Obtener acceso
Dificulty Experto
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer Microsoft
Affected software Microsoft Windows 2000 Service Pack 4

Description

Se ha encontrado una vulnerabilidad en Message Queuing Service en Microsoft Windows 2000. La vulnerabilidad reside cuando se validan incorrectamente cadenas de caracteres antes de pasarlas a un búfer.

Un atacante remoto podría ejecutar código arbitrario mediante un mensaje RPC especialmente diseñado.

El boletín MS08-065 sustituye al MS07-065.

Solution



Actualización de software

Microsoft (MS08-065)
Microsoft Windows 2000 Server Service Pack 4 / patch Windows2000-KB951071-x86-ENU
http://www.microsoft.com/downloads

Standar resources

Property Value
CVE CVE-2008-3479
BID

Other resources

Microsoft Security Bulletin (MS08-065)
http://www.microsoft.com/technet/security/Bulletin/MS08-065.mspx

Version history

Version Comments Date
1.0 Aviso emitido 2008-10-20
Ministerio de Defensa
CNI
CCN
CCN-CERT