int(5677)

Vulnerability Bulletins


Denegación de servicio en Microsoft Windows Server

Vulnerability classification

Property Value
Confidence level Oficial
Impact Denegación de Servicio
Dificulty Avanzado
Required attacker level Acceso remoto con cuenta

System information

Property Value
Affected manufacturer Microsoft
Affected software Windows Server 2003 SP2
Windows Server 2003 x64 Edition SP2
Windows Server 2003 SP2 para Itanium-based Systems

Description

CVE-2011-0040: Se ha descubierto una vulnerabilidad de denegación de servicio en las implementaciones del Directorio Activo en . La vulnerabilidad reside en en una validación inadecuada de los nombres principales de servicio (SPN).
Un atacante local podría causar un ataque de denegación de servicio mediante métodos no especificados.

El boletín MS10-029 sustituye a los boletínes MS10-068 y MS10-101.

Solution



Actualización de software
Microsoft (MS11-005)
Ver tabla de actualizaciones en:
http://www.microsoft.com/technet/security/Bulletin/MS11-005.mspx

Standar resources

Property Value
CVE CVE-2011-0040
BID

Other resources

Microsoft Security Bulletin (MS11-005)
http://www.microsoft.com/technet/security/Bulletin/MS11-005.mspx

Version history

Version Comments Date
1.0 Aviso emitido 2011-02-09