NetSupport es una aplicación de soporte remoto de PC y gestión de equipos de escritorio.
NetSupport Manager | <= | 10.20 |
NetSupport Manager | >= | 5.00 |
La aplicación NetSupport Manager escucha en el puerto TCP 5405; no valida correctamente las entradas que le son proporcionadas durante la secuencia inicial de conexión.
Específicamente, durante el intercambio de configuración , parte de la configuración inicial de conexión, el cliente parece no validar los datos que son suministrados, lo cuál puede resultar en una negación de servicio del cliente de NetSupport Manager.
También es posible la explotación de código remoto.En el documento técnico con ID TD 545, NetSupport ha dado a conocer que esta falla esta presente en versiones no especificadas de NetSupport School Student.
Una explotación exitosa de esta vulnerabilidad puede provocar una negación de servicio o la posibilidad de ejecutar código de forma remota.
NetSupport ha liberado un parche que corrige esta falla, tal como lo describe el documento técnico: ID TD545.
La Coordinación de Seguridad de la Información/UNAM-CERT agradece el apoyo en la elaboración ó traducción y revisión de éste Documento a:
UNAM-CERT
Equipo de Respuesta a Incidentes UNAM
Coordinación de Seguridad de la Información
incidentes at seguridad.unam.mx
phishing at seguridad.unam.mx
http://www.cert.org.mx
http://www.seguridad.unam.mx
ftp://ftp.seguridad.unam.mx
Tel: 56 22 81 69
Fax: 56 22 80 47
Aviso legal |
Créditos |
Staff |
Administración
Copyright © Todos los derechos reservados
UNAM - CERT