Controlado desde el
19/10/97 por NedStat
|
Denegación de servicio en Windows NT Server (MS03-029)
|
|
VSantivirus No. 1112 Año 7, Jueves 24 de julio de 2003
Denegación de servicio en Windows NT Server (MS03-029)
http://www.vsantivirus.com/vulms03-029.htm
Por Lissette Zapata
liszapata@videosoft.net.uy
MS03-029 Denegación de servicio en Windows NT Server
http://www.microsoft.com/security/security_bulletins/ms03-029.asp
Sistemas afectados:
Microsoft Windows NT Server 4.0
Microsoft Windows NT Terminal Server 4.0
Windows NT 4.0 server y Microsoft Windows NT 4.0 Terminal Server Edition son vulnerables a un ataque de denegación de servicio (DoS), debido a un error en la validación de la entrada de ciertos datos de la función de manejo de archivos. Esto puede ocasionar la falla de la aplicación, si un atacante ingresa datos creados maliciosamente.
Aunque la función afectada no es accesible en forma remota, las aplicaciones instaladas que pueden ser accedidas de esa manera, podrían hacer uso de dicha función. Internet Information Server 4.0 (IIS 4.0) no hace uso de la función afectada, pero se conecta a aplicaciones que si lo hacen.
Esta vulnerabilidad está catalogada como moderada.
Los parches pueden descargarse de los siguientes enlaces:
Microsoft Windows NT 4.0 Server
http://microsoft.com/downloads/details.aspx?FamilyId=
8FF8CA3E-D546-4FAF-851F-FFBE2490B901&displaylang=en
NT 4.0 Terminal Server Edition
http://microsoft.com/downloads/details.aspx?FamilyId=
5C46460D-3887-4D5F-B142-F505BB208797&displaylang=en
Aunque ambos enlaces llevan a la pagina donde esta la actualización en inglés, se puede encontrar también la actualización en español, seleccionando el idioma que le corresponde en la casilla que esta a la derecha de dicha pagina donde dice seleccione su idioma.
Más información:
http://www.microsoft.com/technet/security/bulletin/ms03-029.asp
(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
|
|
|