Vulnerability Bulletins |
Desbordamiento de búfer en "Windows Media Services" de Microsoft Windows 2000 |
|
Vulnerability classification |
|
Property | Value |
Confidence level | Oficial |
Impact | Obtener acceso |
Dificulty | Experto |
Required attacker level | Acceso remoto sin cuenta a un servicio estandar |
System information |
|
Property | Value |
Affected manufacturer | Microsoft |
Affected software | Microsoft Windows 2000 |
Description |
|
Microsoft Windows Media Services es una aplicación de Microsoft Windows 2000 Server, Advanced Server y Datacenter Server (también está disponible para Windows NT 4.0 Server). Esta aplicación se utiliza para proveer contenidos multimedia. Se ha descubierto una vulnerabilidad en la librería "nsiislog.dll" -librería que se carga en el directorio de scripts del servidor web IIS al instalar Microsoft Windows Media Services- y cuya explotación podría provocar una denegación de servicio en IIS, o incluso la ejecución de código arbitrario con los provilegios de dicho servidor. |
|
Solution |
|
Actualización de software Microsoft Windows 2000 http://microsoft.com/downloads/details.aspx?FamilyId=F772E131-BBC9-4B34-9E78-F71D9742FED8 |
|
Standar resources |
|
Property | Value |
CVE | CAN-2003-0349 |
BID | |
Other resources |
|
Microsoft Security Bulletin MS03-022 http://www.microsoft.com/technet/security/bulletin/MS03-022.mspx |
Version history |
||
Version | Comments | Date |
1.0 | Aviso emitido | 2003-06-27 |