Vulnerability Bulletins |
Vulnerabilidad de desbordamiento de búfer en Servidor ISA de microsoft |
|
Vulnerability classification |
|
Property | Value |
Confidence level | Oficial |
Impact | Compromiso Root |
Dificulty | Experto |
Required attacker level | Acceso remoto sin cuenta a un servicio estandar |
System information |
|
Property | Value |
Affected manufacturer | Microsoft |
Affected software |
Microsoft Internet Security and Acceleration Server 2000 Microsoft Small Business Server 2000 Microsoft Small Business Server 2003 |
Description |
|
Se ha descubierto una vulnerabilidad en el filtro H.323 de Microsoft Internet Security and Acceleration Server 2000 (ISA server 2000) que permitiría un ataque de desbordamiento de búfer en el servicio Microsoft firewall en Microsoft Internet Security and Acceleration Server 2000. La explotación de esta vulnerabilidad podría permitir la ejecución de código dentro del contexto de seguridad del servicio Microsoft firewall. Esto daría al atacante control total del sistema. El filtro H.323 es habilitado por defecto en los servidores ejecutando ISA server 2000 de forma integrada o de firewall mode. Los servidores ISA ejecutándose en modo cache no son vulnerables puesto que el Microsoft Firewall Service es deshabilitado por defecto. Se puede prevenir el riesgo de ataques deshabilitando el filtro H.323, pero implicaría el bloque de las conexiones a trabes de este protocolo |
|
Solution |
|
Actualizar Software Microsoft Microsoft Internet Security and Acceleration Server 2000(ISA server 2000) http://www.microsoft.com/downloads/details.aspx?FamilyId=CBE42990-4156-4E1D-9ACB-4CD449D9599B Microsoft Small Business Server 2000 http://www.microsoft.com/downloads/details.aspx?FamilyId=CBE42990-4156-4E1D-9ACB-4CD449D9599B Microsoft Small Business Server 2003 http://www.microsoft.com/downloads/details.aspx?FamilyId=CBE42990-4156-4E1D-9ACB-4CD449D9599B |
|
Standar resources |
|
Property | Value |
CVE | CAN-2003-0819 |
BID | |
Other resources |
|
Microsoft Security Bulletin MS04-001 http://www.microsoft.com/technet/security/bulletin/MS04-001.mspx |
Version history |
||
Version | Comments | Date |
1.0 | Aviso emitido | 2004-01-14 |