int(2620)

Vulnerability Bulletins


Ejecución de código arbitrario por medio de Cross-Site Scripting en MMC de Microsoft Windows

Vulnerability classification

Property Value
Confidence level Oficial
Impact Obtener acceso
Dificulty Experto
Required attacker level Acceso remoto sin cuenta a un servicio exotico

System information

Property Value
Affected manufacturer Microsoft
Affected software Microsoft Windows 2000 SP4

Description

Se ha descubierto una vulnerabilidad en Microsoft Windows 2000 SP4 y anteriores. La vulnerabilidad reside en que por medio de un ataque Cross-site scripting (XSS) se podría acceder a ficheros locales con HTML incrustado en la librería Microsoft Management Console (MMC), también conocido como "MMC Redirect Cross-Site Scripting Vulnerability".

Un atacante remoto podría ejecutar comandos arbitrarios.

Solution



Actualización de software

Microsoft
Microsoft Windows 2000 SP4
http://www.microsoft.com/downloads/details.aspx?FamilyId=87fe4c18-21dc-4d83-a1d8-503b92fdba2b

Standar resources

Property Value
CVE CVE-2006-3643
BID

Other resources

Microsoft Security Bulletin (MS06-044)
http://www.microsoft.com/technet/security/bulletin/ms06-044.mspx

US-CERT - Technical Cyber Security Alert (TA06-220A)
http://www.us-cert.gov/cas/techalerts/TA06-220A.html

Version history

Version Comments Date
1.0 Aviso emitido 2006-08-09
Ministerio de Defensa
CNI
CCN
CCN-CERT