int(2468)

Vulnerability Bulletins


Falsificación de servidores RPC por fallo en autenticación mutua RPC en Microsoft Windows

Vulnerability classification

Property Value
Confidence level Oficial
Impact Obtener acceso
Dificulty Experto
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer Microsoft
Affected software Microsoft Windows 2000 Service Pack 4

Description

Se ha descubierto una vulnerabilidad en Microsoft Windows 2000 Service Pack 4 y anteriores. La vulnerabilidad reside en que Windows no valida correctamente a servidores RPC durante la autenticación mutua por SSL.

Un atacante remoto podría persuadir a un usuario a conectarse a un servidor RPC falso que parece válido. Una vez la víctima se hubiera conectado al falso servidor RPC estaría expuesta a otros ataques.

Solution



Actualización de software

Microsoft
Microsoft Windows 2000 Service Pack 4
http://www.microsoft.com/downloads/details.aspx?FamilyId=5089d956-7d8d-4241-9ca2-107ce4f8c093

Standar resources

Property Value
CVE CVE-2006-2373
BID 18389

Other resources

Microsoft Security Bulletin (MS06-031)
http://www.microsoft.com/technet/security/Bulletin/MS06-031.mspx

Version history

Version Comments Date
1.0 Aviso emitido 2006-06-14
Ministerio de Defensa
CNI
CCN
CCN-CERT