1 2 3 4 5 6

Vulnerabilidades rss pdf

Coordinación de Seguridad de la Información - UNAM-CERT -- DGTIC-UNAM

Bolwin de Seguridad UNAM-CERT-2005-423 Vulnerabilidad en el Administrador de Conexiones de Red podría permitir una negación de servicio.

Un intruso que explote esta vulnerabilidad podría causar que el componente para administrar las redes y la conexiones de acceso remoto deje de responder.

  • Fecha de Liberación: 11-Oct-2005
  • Ultima Revisión: 11-Oct-2005
  • Fuente: Microsoft Corp.
  • CVE ID: CAN-2005-2307
  • Riesgo Moderado
  • Tipo de Vulnerabilidad Negación de servicio

Sistemas Afectados

Windows 2000 Server SP4 Administrador de conexiones de red < KB905414
Windows Server 2003 Administrador de conexiones de red < KB905414
Windows Server 2003 Service Pack 1 Administrador de conexiones de red < KB905414
Windows XP Service Pack 1 Administrador de conexiones de red < KB905414
Windows XP Service Pack 2 Administrador de conexiones de red < KB905414
  1. Descripción

    • Vulnerabilidad en Administrador de conexiones de red.
    • Esta es una vulnerabilidad de negación de servicio. La cual se debe a un buffer no verificado en el Administrador de conexiones de red.

  2. Impacto

    Un intruso que explote exitosamente esta vulnerabilidad podría causar que el componente responsable para administrar las redes y la conexiones de acceso remoto deje de responder. Si el componente afectado es detenido debido a un ataque, este deberá reiniciarse automáticamente cuando una nueva petición sea recibida. Esta vulnerabilidad de negación de servicio no debería permitir a un intruso ejecutar código o elevar sus privilegios, pero si causar que el sistema afectado para de aceptar peticiones.

  3. Solución

    Aplicar una actualización:

  4. Apéndice

La Coordinación de Seguridad de la Información/UNAM-CERT agradece el apoyo en la elaboración ó traducción y revisión de éste Documento a:

  • Juan Lopez Morales (jlopez at seguridad dot unam dot mx)
  • Jesús Ramón Jiménez Rojas (jrojas at seguridad dot unam dot mx)

UNAM-CERT
Equipo de Respuesta a Incidentes UNAM
Coordinación de Seguridad de la Información

incidentes at seguridad.unam.mx
phishing at seguridad.unam.mx
http://www.cert.org.mx
http://www.seguridad.unam.mx
ftp://ftp.seguridad.unam.mx
Tel: 56 22 81 69
Fax: 56 22 80 47


Universidad Nacional Autonoma de México Aviso legal |  Créditos |  Staff |  Administración
Copyright © Todos los derechos reservados
UNAM - CERT