Boletines de Vulnerabilidades |
Múltiples vulnerabilidades en el servicio SMB de Microsoft Windows |
|
Clasificación de la vulnerabilidad |
|
Propiedad | Valor |
Nivel de Confianza | Oficial |
Impacto | Obtener acceso |
Dificultad | Avanzado |
Requerimientos del atacante | Acceso remoto sin cuenta a un servicio estandar |
Información sobre el sistema |
|
Propiedad | Valor |
Fabricante afectado | Microsoft |
Software afectado |
Microsoft Windows 2000 Microsoft Windows XP Microsoft Windows Vista Microsoft Windows 7 Microsoft Windows Server 2003 Microsoft Windows Server 2008 |
Descripción |
|
Se han descubierto múltiples vulnerabilidades en el servicio de compartición de ficheros SMB de todas las versiones de Microsoft Windows. Un atacante remoto podría ejecutar código arbitrario mediante un paquete SMB especialmente diseñado. Este boletín reemplaza al MS08-068 y al MS06-030. |
|
Solución |
|
Actualización de software Microsoft (MS10-036) Microsoft Windows 2000 SP4 / patch Windows2000-KB978251-x86-ENU Windows XP / patch Windowsxp-KB978251-x86-enu Windows XP x64 / patch WindowsServer2003.WindowsXP-KB978251-x64-enu Windows Server 2003 / patch Windowsserver2003-KB978251-x86-enu Windows Server 2003 x64 / patch Windowsserver2003.WindowsXP-KB978251-x64-enu Windows Server 2003 Itanium / patch Windowsserver2003-KB978251-ia64-enu Windows Vista / patch Windows6.0-KB978251-x86 Windows Vista x64 / patch Windows6.0-KB978251-x64 Windows Server 2008 / patch Windows6.0-KB978251-x86 Windows Server 2008 x64 / patch Windows6.0-KB978251-x64 Windows Server 2008 Itanium / patch Windows6.0-KB978251-ia64 http://www.microsoft.com/downloads |
|
Identificadores estándar |
|
Propiedad | Valor |
CVE |
CVE-2010-0016 CVE-2010-0017 |
BID | |
Recursos adicionales |
|
Microsoft Security Bulletin (MS10-006) http://www.microsoft.com/technet/security/Bulletin/MS10-006.mspx |
Histórico de versiones |
||
Versión | Comentario | Fecha |
1.0 | Aviso emitido | 2010-02-12 |