|
MS06-044 Vulnerabilidad crítica en MMC (917008)
|
|
VSantivirus No. 2212 Año 10, miércoles 9 de agosto de 2006
MS06-044 Vulnerabilidad crítica en MMC (917008)
http://www.vsantivirus.com/vulms06-044.htm
Nivel de gravedad: Crítico
Impacto: Ejecución remota de código
Fecha de publicación: 8 de agosto de 2006
Software afectado por este parche:
- Microsoft Windows 2000 Service Pack 4
Software NO afectado:
- Microsoft Windows XP Service Pack 1
- Microsoft Windows XP Service Pack 2
- Microsoft Windows XP Professional x64 Edition
- Microsoft Windows Server 2003
- Microsoft Windows Server 2003 Service Pack 1
- Microsoft Windows Server 2003 (Itanium)
- Microsoft Windows Server 2003 SP1 (Itanium)
- Microsoft Windows Server 2003 x64 Edition
Descripción
Microsoft Management Console (MMC) es una herramienta utilizada para crear, guardar y abrir colecciones de herramientas administrativas, llamadas consolas.
Esta actualización corrige una vulnerabilidad que permite que un atacante pueda eludir las restricciones para ejecutar scripts (archivos de comandos), en ventanas pertenecientes a diferentes dominios (cross-site scripting), inyectando código malicioso en el sistema utilizado para acceder a MMC.
Solo Windows 2000 SP4 parece ser vulnerable, además de no ser sencilla la implementación de un exploit.
La actualización está catalogada como crítica, y debe ser instalada a la brevedad por los usuarios.
Descargas:
Las actualizaciones pueden descargarse del siguiente enlace:
www.microsoft.com/technet/security/bulletin/ms06-044.mspx
El parche también está disponible a través de las actualizaciones automáticas de Windows Update.
Nota:
Antes de instalar esta actualización, verifique que el software que se menciona tenga instalado los Service Pack a los que se hace referencia. En caso contrario la aplicación puede fallar o ejecutarse de manera incorrecta.
Más información:
Microsoft Security Bulletin MS06-044
www.microsoft.com/technet/security/bulletin/ms06-044.mspx
Microsoft Knowledge Base Article - 917008
http://support.microsoft.com/?kbid=917008
(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
|
|
|