int(2371)

Boletines de Vulnerabilidades


Ejecución de código remoto en Microsoft Exchange Server

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Compromiso Root
Dificultad Experto
Requerimientos del atacante Acceso remoto sin cuenta a un servicio estandar

Información sobre el sistema

Propiedad Valor
Fabricante afectado Microsoft
Software afectado Microsoft Exchange Server 2000 & Exchange 2000 Post-Service Pack 3 Update Rollup August 2004(870540)
Microsoft Exchange Server 2003 Service Pack 1
Microsoft Exchange Server 2003 Service Pack 2

Descripción

Se ha descubierto una vulnerabilidad en las versiones 200 y 2003 de Microsoft Exchange Server. La vulnerabilidad reside en el manejo de mensajes de correo con propiedades vCal o iCal especialmente diseñadas.

La explotación de esta vulnerabilidad podría permitir a un atacante remoto ejecutar código arbitrario con privilegios de administración mediante el envío de un mensaje de correo especialmente diseñado.

Solución



Actualización de software

Microsoft
Microsoft Exchange Server 2000 & Exchange 2000 Post-Service Pack 3 Update Rollup August 2004(870540)
http://www.microsoft.com/downloads/details.aspx?FamilyId=E72C8F94-782F-4670-9221-E2E37EADB8EC
Microsoft Exchange Server 2003 Service Pack 1
http://www.microsoft.com/downloads/details.aspx?FamilyId=F32574E0-F35C-4537-9AD0-524CB49AFE53
Microsoft Exchange Server 2003 Service Pack 2
http://www.microsoft.com/downloads/details.aspx?FamilyId=82AE4397-0982-4585-84C1-DC1AF6944A0F

Identificadores estándar

Propiedad Valor
CVE CVE-2006-0027
BID

Recursos adicionales

Microsoft Security Bulletin MS06-019
http://www.microsoft.com/technet/security/Bulletin/MS06-019.mspx

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2006-05-10

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT