int(4277)

Vulnerability Bulletins


Ejecución remota de código en Microsoft Windows 2000, XP, Vista y Server 2003 y 2008

Vulnerability classification

Property Value
Confidence level Oficial
Impact Obtener acceso
Dificulty Principiante
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer Microsoft
Affected software Microsoft Windows XP SP2 y SP3
Microsoft Windows Server 2003 SP1 y SP2
Microsoft Windows Vista SP1
Microsoft Windows Server 2008

Description

Se ha descubierto una vulnerabilidad en Microsoft Windows 2000, XP SP2 y SP3, Vista SP1 y Server 2003 y 2008. La vulnerabilidad reside en un error en el servicio Server de los sistemas Windows.

Un atacante remoto podría ejecutar código arbitrario mediante peticiones RPC especialmente diseñadas.

El boletín MS08-067 sustituye al MS06-040.

Exploit público disponible.

Solution



Actualización de software

Microsoft (MS08-067)
Microsoft Windows 2000 SP4 / patch Windows2000-KB958644-x86-ENU
Microsoft Windows XP SP2 / patch WindowsXP-KB958644-x86-enu
Microsoft Windows XP SP3 / patch WindowsXP-KB958644-x86-ENU
Microsoft Windows XP SP2 (64 bit) / patch WindowsServer2003.WindowsXP-KB958644-x64-ENU
Microsoft Windows Server 2003 SP1 y SP2 (32 bit) / patch WindowsServer2003-KB958644-x86-ENU
Microsoft Windows Server 2003 SP1 y SP2 (64 bit) / patch WindowsServer2003.WindowsXP-KB958644-x64-ENU
Microsoft Windows Server 2003 SP1 y SP2 (Itanium) / patch WindowsServer2003-KB958644-ia64-ENU
Microsoft Windows Vista SP1 (32 bit) / patch Windows6.0-KB958644-x86
Microsoft Windows Vista SP1 (64 bit) / patch Windows6.0-KB958644-x64
Microsoft Windows Server 2008 (32 bit) / patch Windows6.0-KB958644-x86
Microsoft Windows Server 2008 (64 bit) / patch Windows6.0-KB958644-x64
Microsoft Windows Server 2008 (Itanium) / patch Windows6.0-KB958644-ia64
http://www.microsoft.com/downloads

Hewlett-Packard (HPSBST02386)
Storage Management Appliance v2.1
Instale el parche de Microsoft correspondiente a su sistema operativo.

Standar resources

Property Value
CVE CVE-2008-4250
BID

Other resources

Microsoft Security Bulletin (MS08-067)
http://www.microsoft.com/technet/security/bulletin/ms08-067.mspx

HP SECURITY BULLETIN (HPSBST02386)
http://www11.itrc.hp.com/service/cki/docDisplay.do?docId=emr_na-c01606691-1

Version history

Version Comments Date
1.0 Aviso emitido 2008-10-24
2.0 Exploit público disponible. 2008-10-27
2.1 Aviso emitido por HP (HPSBST02386) 2008-11-19
Ministerio de Defensa
CNI
CCN
CCN-CERT