Boletines de Vulnerabilidades |
Desbordamiento de búfer en "Windows Media Services" de Microsoft Windows 2000 |
|
Clasificación de la vulnerabilidad |
|
Propiedad | Valor |
Nivel de Confianza | Oficial |
Impacto | Obtener acceso |
Dificultad | Experto |
Requerimientos del atacante | Acceso remoto sin cuenta a un servicio estandar |
Información sobre el sistema |
|
Propiedad | Valor |
Fabricante afectado | Microsoft |
Software afectado | Microsoft Windows 2000 |
Descripción |
|
Microsoft Windows Media Services es una aplicación de Microsoft Windows 2000 Server, Advanced Server y Datacenter Server (también está disponible para Windows NT 4.0 Server). Esta aplicación se utiliza para proveer contenidos multimedia. Se ha descubierto una vulnerabilidad en la librería "nsiislog.dll" -librería que se carga en el directorio de scripts del servidor web IIS al instalar Microsoft Windows Media Services- y cuya explotación podría provocar una denegación de servicio en IIS, o incluso la ejecución de código arbitrario con los provilegios de dicho servidor. |
|
Solución |
|
Actualización de software Microsoft Windows 2000 http://microsoft.com/downloads/details.aspx?FamilyId=F772E131-BBC9-4B34-9E78-F71D9742FED8 |
|
Identificadores estándar |
|
Propiedad | Valor |
CVE | CAN-2003-0349 |
BID | |
Recursos adicionales |
|
Microsoft Security Bulletin MS03-022 http://www.microsoft.com/technet/security/bulletin/MS03-022.mspx |
Histórico de versiones |
||
Versión | Comentario | Fecha |
1.0 | Aviso emitido | 2003-06-27 |