Esta página es un servicio gratuito de Video Soft BBS - SUBSCRIBASE en nuestras listas de correo.
 

Busque su tema:

VSantivirus  Internet
Proporcionado por FreeFind

Video Soft BBS
Menú Principal
Anti Trojans
Antivirus
Hoaxes
Subscripciones
Otro software
Artículos
Links
Sugerencias
Sobre el BBS
Direcciones
Galería
Chat

       

MS06-018 Denegación de servicio en MSDTC (913580)
 
VSantivirus No. 2131 Año 10, miércoles 10 de mayo de 2006

MS06-018 Denegación de servicio en MSDTC (913580)
http://www.vsantivirus.com/vulms06-018.htm

Por Redacción VSAntivirus
vsantivirus@videosoft.net.uy


Se ha detectado un problema de seguridad en el servicio Microsoft Distributed Transaction Controller que podría permitir a un usuario malicioso poner en peligro un equipo basado en Windows y hacerse con el control del mismo. Puede mejorar la protección del equipo con esta actualización de Microsoft. Después de instalarla, es posible que deba reiniciar el equipo.

Nivel de gravedad: Moderado
Impacto: Denegación de servicio
Fecha de publicación: 9 de mayo de 2006


Reemplaza:

Solo en Windows 2000, esta revisión reemplaza a la proporcionada por el siguiente boletín:

MS05-051 Ejecución de código con MSDTC y COM+ (902400)
http://www.vsantivirus.com/vulms05-051.htm


Software afectado por este parche:

- Microsoft Windows 2000 Service Pack 4
- Microsoft Windows XP Service Pack 1
- Microsoft Windows XP Service Pack 2
- Microsoft Windows Server 2003
- Microsoft Windows Server 2003 (Itanium)


Software NO afectado por este parche:

- Microsoft Windows XP Professional x64 Edition
- Microsoft Windows Server 2003 Service Pack 1
- Microsoft Windows Server 2003 x64 Edition
- Microsoft Windows Server 2003 SP1 (Itanium)
- Microsoft Windows 98
- Microsoft Windows 98 Second Edition (SE)
- Microsoft Windows Millennium Edition (Me)

Estas versiones fueron testeadas y son vulnerables. Otras versiones anteriores no mencionadas, podrían o no ser vulnerables, pero ya no son soportadas por Microsoft.

Windows 98, 98 SE y ME, ya no poseen soporte y solo se proporciona actualizaciones en fallos críticos a través de Windows Update (http://go.microsoft.com/fwlink/?LinkId=21130)


Descripción

Este parche corrige 2 vulnerabilidades:

1. MSDTC Invalid Memory Access Vulnerability - CVE-2006-0034:

Una vulnerabilidad capaz de provocar una denegación de servicio, puede ser aprovechada por un atacante para hacer que deje de responder el servicio Coordinador de Transacciones Distribuidas de Microsoft (MSDTC por las siglas en inglés de Microsoft Distributed Transaction Coordinator).

El problema es ocasionado por un error de desbordamiento de la memoria heap (la porción de memoria disponible para un programa, también llamada área de memoria dinámica), en la función "CRpcIoManagerServer::BuildContext" cuando se manejan mensajes de red malformados.

2. MSDTC Denial of Service Vulnerability - CVE-2006-1184:

Esta vulnerabilidad causa los mismos problemas que la anterior, aunque el problema se produce por un error en la función "MIDL_user_allocate". También puede ser aprovechada por un atacante remoto para hacer que el servicio afectado deje de responder.

Ambas vulnerabilidades son solucionadas por esta actualización.

MSDTC coordina las transacciones que se extienden a varios administradores de recursos, como bases de datos, colas de mensajes y sistemas de archivos. El fallo de este componente puede provocar inconvenientes relacionados con dichos elementos.


Descargas:

Las actualizaciones pueden descargarse de los siguientes enlaces:

Microsoft Windows 2000 Service Pack 4
Actualización de seguridad para Windows 2000 (KB913580)
http://www.microsoft.com/downloads/details.aspx?familyid=
8B98F380-0E5C-4B80-9710-95E1B35AFD83&displaylang=es


Microsoft Windows XP Service Pack 1 and Microsoft Windows XP Service Pack 2
Actualización de seguridad para Windows XP (KB913580)
http://www.microsoft.com/downloads/details.aspx?familyid=
D80B43B2-727B-46B6-82D1-F2CBD916FE32&displaylang=es


Microsoft Windows Server 2003
Actualización de seguridad para Windows Server 2003 (KB913580)
http://www.microsoft.com/downloads/details.aspx?familyid=
E70515C7-8924-46DA-8573-457957EEA0D7&displaylang=es


Descarga para otros productos:
www.microsoft.com/technet/security/bulletin/ms06-018.mspx

El parche también está disponible a través de las actualizaciones automáticas de Windows Update.


Nota:

Antes de instalar esta actualización, por favor verifique que el software que se menciona tenga instalado los Service Pack a los que se hace referencia. En caso contrario la aplicación puede fallar o ejecutarse de manera incorrecta.


Más información:

Microsoft Security Bulletin MS06-018
www.microsoft.com/technet/security/bulletin/ms06-018.mspx

Microsoft Knowledge Base Article - 913580
http://support.microsoft.com/?kbid=913580






(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com

 

Copyright 1996-2006 Video Soft BBS