Boletines de Vulnerabilidades |
Desbordamiento de búfer en "Windows Media Services" de Microsoft Windows 2000 |
|
Clasificación de la vulnerabilidad |
|
| Propiedad | Valor |
| Nivel de Confianza | Oficial |
| Impacto | Obtener acceso |
| Dificultad | Experto |
| Requerimientos del atacante | Acceso remoto sin cuenta a un servicio estandar |
Información sobre el sistema |
|
| Propiedad | Valor |
| Fabricante afectado | Microsoft |
| Software afectado | Microsoft Windows 2000 |
Descripción |
|
|
Microsoft Windows Media Services es una aplicación de Microsoft Windows 2000 Server, Advanced Server y Datacenter Server (también está disponible para Windows NT 4.0 Server). Esta aplicación se utiliza para proveer contenidos multimedia. Se ha descubierto una vulnerabilidad en la librería "nsiislog.dll" -librería que se carga en el directorio de scripts del servidor web IIS al instalar Microsoft Windows Media Services- y cuya explotación podría provocar una denegación de servicio en IIS, o incluso la ejecución de código arbitrario con los provilegios de dicho servidor. |
|
Solución |
|
|
Actualización de software Microsoft Windows 2000 http://microsoft.com/downloads/details.aspx?FamilyId=F772E131-BBC9-4B34-9E78-F71D9742FED8 |
|
Identificadores estándar |
|
| Propiedad | Valor |
| CVE | CAN-2003-0349 |
| BID | |
Recursos adicionales |
|
|
Microsoft Security Bulletin MS03-022 http://www.microsoft.com/technet/security/bulletin/MS03-022.mspx |
|
Histórico de versiones |
||
| Versión | Comentario | Fecha |
| 1.0 | Aviso emitido | 2003-06-27 |














