int(5562)

Vulnerability Bulletins


Múltiples vulnerabilidades en Microsoft Forefront

Vulnerability classification

Property Value
Confidence level Oficial
Impact Obtener acceso
Dificulty Avanzado
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer Microsoft
Affected software Forefront Unified Access Gateway

Description

Se han descubierto múltiples vulnerabilidades en Microsoft Forefront Unified Access Gateway. Las vulnerabilidades son descritas a continuación:
CVE-2010-2732: La vulnerabilidad reside en "Forefront Unified Access Gateway".
Un atacante podría realizar suplantación de identidad mediante la manipulación especial de un enlace.
CVE-2010-2733: La vulnerabilidad reside en "Forefront Unified Access Gateway".
Un atacante podría realizar cross-site scripting mediante la manipulación especial del código de un script.
CVE-2010-2734: La vulnerabilidad reside en "Forefront Unified Access Gateway".
Un atacante podría realizar cross-site scripting mediante la manipulación especial del código de un script.
CVE-2010-2736: La vulnerabilidad reside en "Forefront Unified Access Gateway".
Un atacante podría ejecutar comandos mediante la manipulación especial del código de un script.

Solution



Actualización de software

Microsoft (MS10-089)
Forefront Unified Access Gateway 2010
UAG-KB2433585-v4.0.1101.052-ENU
Forefront Unified Access Gateway 2010 Update 1
UAG-KB2433584-v4.0.1152.150-ENU
Forefront Unified Access Gateway 2010 Update 2
UAG-KB2418933-v4.0.1269.250-ENU

Standar resources

Property Value
CVE CVE-2010-2732
CVE-2010-2733
CVE-2010-2734
CVE-2010-2736
BID

Other resources

Microsoft Security Bulletin (MS10-089)
http://www.microsoft.com/technet/security/Bulletin/MS10-089.mspx

Version history

Version Comments Date
1.0 Aviso emitido 2010-11-11
Ministerio de Defensa
CNI
CCN
CCN-CERT