|
VSantivirus No. 1056 Año 7, Jueves 29 de mayo de 2003
Cuatro avisos críticos de seguridad de Microsoft
http://www.vsantivirus.com/vulms03-007-013-018-019.htm
Por Redacción VSAntivirus
vsantivirus@videosoft.net.uy
Los siguientes cuatro avisos críticos de seguridad con otros tantos parches y actualizaciones, fueron emitidos en las últimas 24 horas por Microsoft.
- Desbordamiento de búfer en componente de Windows compromete servidor IIS 5.0 (revisión MS03-007)
- Desbordamiento de búfer en Kernel de WinXP, 2000 y NT4 (revisión de MS03-013)
- Parche acumulativo para Internet Information Service (MS03-018)
- DoS en Microsoft Windows Media Services (MS03-019)
I. Desbordamiento de búfer en componente de Windows compromete servidor IIS 5.0 (revisión MS03-007)
El primero es una revisión del boletín MS03-007 [Falla crítica en servidores Microsoft IIS 5.0 (MS03-007),
http://www.vsantivirus.com/vulms03-007.htm]. Allí se anunciaba un parche para una vulnerabilidad en el componente WebDAV que comprometía la seguridad de los servidores IIS 5.0 bajo Windows 2000, y que ya tenía su exploit en Internet. El parche solucionaba dicha falla en ese sistema operativo, pero la misma seguía presente en otros sistemas, como Windows NT y Windows XP, si bien estos sistemas no instalan Internet Information Services (IIS) por defecto.
Más información para acceder a este parche:
Falla crítica en servidores Microsoft IIS 5.0 (MS03-007)
http://www.vsantivirus.com/vulms03-007.htm
II. Desbordamiento de búfer en Kernel de WinXP, 2000 y NT4 (revisión de MS03-013)
Es una reedición de dicho boletín que anuncia la disponibilidad de un parche para el Service Pack 1 de Windows XP. Este parche corrige los problemas experimentados por algunos usuarios con el parche anterior (enlentecimientos de Windows XP).
Más información para acceder a este parche:
Desbordamiento de búfer en Kernel de WinXP, 2000 y NT4
http://www.vsantivirus.com/vulms03-013.htm
Relacionados:
Dice experto: "Evite instalar el último parche de W2000"
http://www.vsantivirus.com/20-04-03.htm
Parche que convierte a Windows XP en una tortuga
http://www.vsantivirus.com/27-04-03.htm
III. Parche acumulativo para Internet Information Service (MS03-018)
Este es un nuevo parche acumulativo que incluye todos los parches de seguridad anterior desde los realizados para IIS 4.0 desde Windows NT 4.0 Service Pack 6a, y todos los parches para IIS 5.0 desde Windows 2000 Service Pack 2 y IIS 5.1. Adicionalmente, este parche incluye la reparación para nuevas vulnerabilidades que afectan a IIS 4.0, 5.0 y 5.1.
Más información para acceder a este parche:
http://www.microsoft.com/technet/security/bulletin/MS03-018.asp
http://www.microsoft.com/security/security_bulletins/ms03-018.asp
IV. DoS en Microsoft Windows Media Services (MS03-019)
Este parche está explicado en nuestro artículo del mismo nombre: "DoS en Microsoft Windows Media Services" en
http://www.vsantivirus.com/vulms03-019.htm. Básicamente se refiere a una falla en las extensiones ISAPI para Windows Media Services, que pueden provocar denegación de servicio en sistemas que corran Microsoft Windows NT 4.0 o Microsoft Windows 2000 solamente.
Más información para acceder a este parche:
DoS en Microsoft Windows Media Services
http://www.vsantivirus.com/vulms03-019.htm
(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
|