int(2524)

Boletines de Vulnerabilidades


Revelación de información en Microsoft .NET Framework 2.0

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Aumento de la visibilidad
Dificultad Experto
Requerimientos del atacante Acceso remoto sin cuenta a un servicio estandar

Información sobre el sistema

Propiedad Valor
Fabricante afectado Microsoft
Software afectado Microsoft .NET Framework 2.0

Descripción

Se ha descubierto una vulnerabilidad en Microsoft .NET Framework 2.0. La vulnerabilidad reside en una revelación de información.

Un atacante remoto podría saltarse los mecanismos de seguridad de ASP.Net y acceder a objetos de las carpetas de aplicación mediante su nombre.

Solución



Actualización de software

Microsoft
.NET Framework 2.0
http://www.microsoft.com/downloads/details.aspx?familyid=56A1777B-9758-489F-8BE8-5177AAF488D1

Identificadores estándar

Propiedad Valor
CVE CVE-2006-1300
BID

Recursos adicionales

Microsoft Security Bulletin (MS06-033)
http://www.microsoft.com/technet/security/bulletin/ms06-033.mspx

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2006-07-12

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT