Denegación de servicio en el Kernel de Windows
|
Clasificación de la vulnerabilidad
|
Propiedad |
Valor |
Nivel de Confianza |
Oficial |
Impacto |
Denegación de Servicio |
Dificultad |
Avanzado |
Requerimientos del atacante |
Acceso remoto sin cuenta a un servicio exotico |
Información sobre el sistema
|
Propiedad |
Valor |
Fabricante afectado |
Microsoft |
Software afectado |
Windows NT
Windows 2000 SP0
Windows 2000 SP1
Windows 2000 SP2
Windows 2000 SP3
Windows 2000 SP4
Windows XP SP0
Windows XP SP1
Windows 2003 |
Descripción
|
Existe una vulnerabilidad en el Kernel de varias versiones de Windows.
Mediante la creación y envío en una página HTML de un archivo del tipo ANI especialmente diseñado es posible bloquear el Kernel y generar una situación de denegación de servicio. |
Solución
|
De momento, no existe parche oficial para esta vulnerabilidad. Recomendamos visitar periódicamente la web del proveedor. |
Identificadores estándar
|
Propiedad |
Valor |
CVE |
CAN-2004-1306 |
BID |
NULL |
Recursos adicionales
|
BUGTRAQ archive (385340)
http://www.securityfocus.com/archive/1/385340 |