int(5562)

Boletines de Vulnerabilidades


Múltiples vulnerabilidades en Microsoft Forefront

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Obtener acceso
Dificultad Avanzado
Requerimientos del atacante Acceso remoto sin cuenta a un servicio estandar

Información sobre el sistema

Propiedad Valor
Fabricante afectado Microsoft
Software afectado Forefront Unified Access Gateway

Descripción

Se han descubierto múltiples vulnerabilidades en Microsoft Forefront Unified Access Gateway. Las vulnerabilidades son descritas a continuación:
CVE-2010-2732: La vulnerabilidad reside en "Forefront Unified Access Gateway".
Un atacante podría realizar suplantación de identidad mediante la manipulación especial de un enlace.
CVE-2010-2733: La vulnerabilidad reside en "Forefront Unified Access Gateway".
Un atacante podría realizar cross-site scripting mediante la manipulación especial del código de un script.
CVE-2010-2734: La vulnerabilidad reside en "Forefront Unified Access Gateway".
Un atacante podría realizar cross-site scripting mediante la manipulación especial del código de un script.
CVE-2010-2736: La vulnerabilidad reside en "Forefront Unified Access Gateway".
Un atacante podría ejecutar comandos mediante la manipulación especial del código de un script.

Solución



Actualización de software

Microsoft (MS10-089)
Forefront Unified Access Gateway 2010
UAG-KB2433585-v4.0.1101.052-ENU
Forefront Unified Access Gateway 2010 Update 1
UAG-KB2433584-v4.0.1152.150-ENU
Forefront Unified Access Gateway 2010 Update 2
UAG-KB2418933-v4.0.1269.250-ENU

Identificadores estándar

Propiedad Valor
CVE CVE-2010-2732
CVE-2010-2733
CVE-2010-2734
CVE-2010-2736
BID

Recursos adicionales

Microsoft Security Bulletin (MS10-089)
http://www.microsoft.com/technet/security/Bulletin/MS10-089.mspx

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2010-11-11

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT