int(4981)

Vulnerability Bulletins


Denegación de servicio en Microsoft Windows Server 2008 y Windows 7

Vulnerability classification

Property Value
Confidence level Oficial
Impact Denegación de Servicio
Dificulty Experto
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer Microsoft
Affected software Microsoft Windows 7
Microsoft Server 2008

Description

Se ha descubierto una vulnerabilidad en Microsoft Windows Server 2008 y Windows 7. La vulnerabilidad reside en un error en el servicio SMB.

Un atacante remoto podría causar una denegación de servicio mediante un paquete de respuesta SMBv1 o SMBv2 que contiene una cabecera NetBIOS con un valor de longitud incorrecto.

Solution



Actualización de software

Microsoft
Actualmente no existe ningún parche disponible.

Standar resources

Property Value
CVE CVE-2009-3676
BID

Other resources

Microsoft Security Advisory (977544)
http://www.microsoft.com/technet/security/advisory/977544.mspx

Version history

Version Comments Date
1.0 Aviso emitido 2009-11-23
Ministerio de Defensa
CNI
CCN
CCN-CERT