int(388)

Vulnerability Bulletins


Desbordamiento de búfer en "Windows Media Services" de Microsoft Windows 2000

Vulnerability classification

Property Value
Confidence level Oficial
Impact Obtener acceso
Dificulty Experto
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer Microsoft
Affected software Microsoft Windows 2000

Description

Microsoft Windows Media Services es una aplicación de Microsoft Windows 2000 Server, Advanced Server y Datacenter Server (también está disponible para Windows NT 4.0 Server). Esta aplicación se utiliza para proveer contenidos multimedia.

Se ha descubierto una vulnerabilidad en la librería "nsiislog.dll" -librería que se carga en el directorio de scripts del servidor web IIS al instalar Microsoft Windows Media Services- y cuya explotación podría provocar una denegación de servicio en IIS, o incluso la ejecución de código arbitrario con los provilegios de dicho servidor.

Solution



Actualización de software
Microsoft Windows 2000
http://microsoft.com/downloads/details.aspx?FamilyId=F772E131-BBC9-4B34-9E78-F71D9742FED8

Standar resources

Property Value
CVE CAN-2003-0349
BID

Other resources

Microsoft Security Bulletin MS03-022
http://www.microsoft.com/technet/security/bulletin/MS03-022.mspx

Version history

Version Comments Date
1.0 Aviso emitido 2003-06-27
Ministerio de Defensa
CNI
CCN
CCN-CERT