Esta página es un servicio gratuito de Video Soft BBS - SUBSCRIBASE en nuestras listas de correo.
 

Busque su tema:

VSantivirus  Internet
Proporcionado por FreeFind

Video Soft BBS
Menú Principal
Anti Trojans
Antivirus
Hoaxes
Subscripciones
Otro software
Artículos
Links
Sugerencias
Sobre el BBS
Direcciones
Galería
Chat

       

MS04-030 Vulnerabilidad en WebDAV (IIS) (824151)
 
VSantivirus No. 1559 Año 8, miércoles 13 de octubre de 2004

MS04-030 Vulnerabilidad en WebDAV (IIS) (824151)
http://www.vsantivirus.com/vulms04-030.htm

Por Redacción VSAntivirus
vsantivirus@videosoft.net.uy


Se ha detectado un problema de seguridad que podría permitir a un usuario malintencionado poner en peligro un equipo que ejecute Servicios de Internet Information Server (IIS) de Microsoft y hacer que éste deje de responder.

Nivel de gravedad: Importante
Impacto: Denegación de servicio (DoS)
Fecha publicación: 12 de octubre de 2004

Software afectado:

- Microsoft Windows 2000 Service Pack 3
- Microsoft Windows 2000 Service Pack 4
- Microsoft Windows XP
- Microsoft Windows XP Service Pack 1
- Microsoft Windows XP 64-Bit Edition Service Pack 1
- Microsoft Windows XP 64-Bit Edition Version 2003
- Microsoft Windows Server 2003
- Microsoft Windows Server 2003 64-Bit Edition

Software NO afectado:

- Microsoft Windows XP Service Pack 2
- Microsoft Windows NT Server 4.0 Service Pack 6
- Microsoft Windows NT Server 4.0 Terminal Server Edition SP6
- Microsoft Windows 98
- Microsoft Windows 98 Second Edition (SE)
- Microsoft Windows Millennium Edition (Me)

Componentes afectados:

- Internet Information Services 5.0
- Internet Information Services 5.1
- Internet Information Services 6.0

Componentes no afectados

- Internet Information Server 4.0

Otras versiones anteriores no mencionadas, podrían o no ser vulnerables, pero ya no son soportadas por Microsoft.

Descripción

Esta actualización resuelve una nueva vulnerabilidad reportada en forma privada a Microsoft.

Un atacante puede explotar este fallo, causando que el componente WebDAV consuma toda la memoria y el tiempo de un servidor afectado, lo que causaría una denegación de servicio (DoS). El fallo se produce en el manejador de mensajes XML (WebDAV XML Message Handler).

Un servidor IIS afectado, debe ser reiniciado para restaurar su funcionalidad.

El protocolo WebDAV (World Wide Web Distributed Authoring and Versioning), funciona en los servidores IIS de Microsoft, y se compone de un conjunto de extensiones de HTTP que permiten a los usuarios manipular archivos almacenados en un servidor Web.

Descargas:

Las actualizaciones pueden descargarse de los siguientes enlaces:

Actualización de seguridad para Windows 2000 (KB824151)
http://www.microsoft.com/downloads/details.aspx?familyid=
D2C632A7-CD43-466C-A624-D841905CE181&displaylang=es


Actualización de seguridad para Windows XP (KB824151)
http://www.microsoft.com/downloads/details.aspx?familyid=
6A338C59-3693-4A25-B823-431A5C21A4B7&displaylang=es


Descarga para otros productos:
www.microsoft.com/technet/security/bulletin/ms04-030.mspx


Nota:

Antes de instalar esta actualización, por favor verifique que el software que se menciona tenga instalado los Service Pack a los que se hace referencia. En caso contrario la aplicación puede fallar o ejecutarse de manera incorrecta.


Más información:

Microsoft Security Bulletin MS04-030
www.microsoft.com/technet/security/bulletin/ms04-030.mspx

Microsoft Knowledge Base Article - 824151
http://support.microsoft.com/?kbid=824151




(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com

 

Copyright 1996-2004 Video Soft BBS