int(4981)

Boletines de Vulnerabilidades


Denegación de servicio en Microsoft Windows Server 2008 y Windows 7

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Denegación de Servicio
Dificultad Experto
Requerimientos del atacante Acceso remoto sin cuenta a un servicio estandar

Información sobre el sistema

Propiedad Valor
Fabricante afectado Microsoft
Software afectado Microsoft Windows 7
Microsoft Server 2008

Descripción

Se ha descubierto una vulnerabilidad en Microsoft Windows Server 2008 y Windows 7. La vulnerabilidad reside en un error en el servicio SMB.

Un atacante remoto podría causar una denegación de servicio mediante un paquete de respuesta SMBv1 o SMBv2 que contiene una cabecera NetBIOS con un valor de longitud incorrecto.

Solución



Actualización de software

Microsoft
Actualmente no existe ningún parche disponible.

Identificadores estándar

Propiedad Valor
CVE CVE-2009-3676
BID

Recursos adicionales

Microsoft Security Advisory (977544)
http://www.microsoft.com/technet/security/advisory/977544.mspx

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2009-11-23

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT