Esta página es un servicio gratuito de Video Soft BBS - SUBSCRIBASE en nuestras listas de correo.
 

Busque su tema:

VSantivirus  Internet
Proporcionado por FreeFind

Video Soft BBS
Menú Principal
Anti Trojans
Antivirus
Hoaxes
Subscripciones
Otro software
Artículos
Links
Sugerencias
Sobre el BBS
Direcciones
Galería
Chat

       

MS05-033 Revelación de información en Telnet (896428)
 
VSantivirus No. 1807 Año 9, sábado 18 de junio de 2005

MS05-033 Revelación de información en Telnet (896428)
http://www.vsantivirus.com/vulms05-033.htm

Por Redacción VSAntivirus
vsantivirus@videosoft.net.uy


Existe una vulnerabilidad en el cliente Telnet de Windows que podría permitir que un intruso recupere información crítica de un sistema. Para aprovechar esta vulnerabilidad, es necesaria la intervención del usuario y un atacante tendría que convencer al mismo para que se conecte a un servidor de Telnet.

Nivel de gravedad: Moderado
Impacto: Revelación de información
Fecha de publicación: 14 de junio de 2005


Software afectado:

- Microsoft Windows XP Service Pack 1
- Microsoft Windows XP Service Pack 2
- Microsoft Windows XP 64-Bit Edition SP1 (Itanium)
- Microsoft Windows XP 64-Bit Edition Version 2003 (Itanium)
- Microsoft Windows XP Professional x64 Edition
- Microsoft Windows Server 2003
- Microsoft Windows Server 2003 Service Pack 1
- Microsoft Windows Server 2003 para Itanium
- Microsoft Windows Server 2003 SP1 para Itanium
- Microsoft Windows Server 2003 x64 Edition
- Microsoft Windows Services for UNIX 3.5 (en Windows 2000)
- Microsoft Windows Services for UNIX 3.0 (en Windows 2000)
- Microsoft Windows Services for UNIX 2.2 (en Windows 2000)

Software NO afectado:

- Microsoft Windows 2000 Service Pack 3
- Microsoft Windows 2000 Service Pack 4
- Microsoft Windows 98
- Microsoft Windows 98 Second Edition (SE)
- Microsoft Windows Millennium Edition (ME)

Estas versiones fueron testeadas y son vulnerables. Otras versiones anteriores no mencionadas, podrían o no ser vulnerables, pero ya no son soportadas por Microsoft.


Descripción

* Telnet Vulnerability - CAN-2005-1205


Un atacante que consiguiera aprovecharse con éxito de esta vulnerabilidad, podría leer en forma remota las variables de las sesiones de usuarios que tengan una conexión abierta a un servidor de telnet malintencionado.

En el caso de un ataque basado en Web, el atacante tendría que tener un sitio Web conteniendo una página maliciosa, y debería obligar al usuario a visitarlo, normalmente incitándolo a seguir un enlace.

Sin embargo, el atacante sólo podría leer las variables de la sesión del usuario afectado. Ello no incluye datos críticos como hashes de contraseñas.

Todas las versiones de Windows Services for UNIX son vulnerables a este problema, sólo cuando se ejecutan en Windows 2000.

Si el usuario actual tiene privilegios administrativos, el atacante podrá tomar el control total del sistema afectado, incluyendo la instalación de programas; visualizar, cambiar o borrar información; o crear nuevas cuentas con todos los privilegios. Si el usuario actual no posee esos privilegios, el atacante también verá restringidas sus acciones.


Descargas:

Las actualizaciones pueden descargarse de los siguientes enlaces:

Microsoft Windows XP Service Pack 1 y Microsoft Windows XP Service Pack 2
Actualización de seguridad para Windows XP (KB896428)
http://www.microsoft.com/downloads/details.aspx?familyid=
B8BA775E-E9A7-47E9-81A9-A68A71B9FAAC&displaylang=es


Microsoft Windows Server 2003 y Microsoft Windows Server 2003 Service Pack 1
Actualización de seguridad para Windows Server 2003 (KB896428)
http://www.microsoft.com/downloads/details.aspx?familyid=
22095E78-A559-40EA-8B65-9C727F4E752F&displaylang=es



Descarga para otros productos:
www.microsoft.com/technet/security/bulletin/ms05-033.mspx


Nota:

Antes de instalar esta actualización, por favor verifique que el software que se menciona tenga instalado los Service Pack a los que se hace referencia. En caso contrario la aplicación puede fallar o ejecutarse de manera incorrecta.


Más información:

Microsoft Security Bulletin MS05-033
www.microsoft.com/technet/security/bulletin/ms05-033.mspx

Microsoft Knowledge Base Article - 896428
http://support.microsoft.com/?kbid=896428





(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com

 

Copyright 1996-2005 Video Soft BBS