Nuevas NORMAS para el foro

Curso Hacker
Bienvenido(a), Visitante. Favor de ingresar o registrarse.
¿Perdiste tu email de activación? - ſeptiembre 05, 2008, 11:14:47
Boton Buscar
Inicio Ayuda Ingresar Registrarse
Visita: Articulos - Juegos Gratis - Da Foros

Comunidad Underground Hispana  |  Foros De Consulta General  |  Revista E-Zine  |  Noticias (Moderador: zix™)  |  Tema: 18/06/2001 Grave desbordamiento de bufer en todas las versiones de IIS 0 Usuarios y 1 Visitante están viendo este tema. « anterior próximo »
Páginas: [1] Ir Abajo Imprimir
Autor Tema: 18/06/2001 Grave desbordamiento de bufer en todas las versiones de IIS  (Leído 40 veces)
otacon
Miembro
*****
Desconectado Desconectado

Mensajes: 68



Ver Perfil
« en: Junio 19, 2008, 09:04:50 »

Todas las versiones de Internet Information Server (incluida la versión
para XP) se ven afectadas por un desbordamiento de búfer que puede ser
explotado por un atacante de forma remota para conseguir permisos de
administración.
La vulnerabilidad reside en el código que permite al servidor web
interactuar con las funcionalidades de Microsoft Indexing Service. El
filtro ISAPI vulnerable perteneciente al servicio de indexado se instala
por defecto en todas las versiones de IIS. El problema reside en el
hecho de que el filtro ISAPI de los archivos .ida (Indexing Service) no
realiza las comprobaciones adecuadas de límites sobre los datos
introducidos por el usuario por lo que resulta vulnerable a un ataque de
desbordamiento de búfer.
Los atacantes que consigan explotar la vulnerabilidad pueden, de forma
remota, conseguir acceso total de sistema (system) a cualquier servidor
Windows NT 4.0, Windows 2000, o Windows XP con Internet Information
Server como servidor web. Con el nivel del sistema un atacante puede
realizar cualquier acción que desee, lo que incluye la instalación y
ejecución de programas, manipular las bases de datos, añadir, modificar
o borrar archivos y páginas web, y mucho más.

El filtro ISAPI es susceptible a un ataque típico de desbordamiento de
búfer:

GET /NULL.ida?[buffer]=X HTTP/1.1

Donde [buffer] tiene un tamaño aproximado de 240 bytes.

Microsoft reconoce la gravedad de la vulnerabilidad y publica un parche
para eliminar los efectos de esta vulnerabilidad. Para los usuarios que
no puedan instalar este parche se recomienda eliminar los mapeos a
archivos .idq e .ida.

Los parches publicados por Microsoft pueden descarcarse de las
siguientes direcciones:
Para Windows NT 4.0:


Para ver los enlaces debes ser usuario Crear Usuario o Hacer Sesion

Para Windows 2000 Professional, Server y Advanced Server:


Para ver los enlaces debes ser usuario Crear Usuario o Hacer Sesion

Fuente:
Para ver los enlaces debes ser usuario Crear Usuario o Hacer Sesion
En línea
Páginas: [1] Ir Arriba Imprimir 
Comunidad Underground Hispana  |  Foros De Consulta General  |  Revista E-Zine  |  Noticias (Moderador: zix™)  |  Tema: 18/06/2001 Grave desbordamiento de bufer en todas las versiones de IIS « anterior próximo »
Ir a:  


Ranking-Hits
Powered by SMF 1.1.5 | SMF © 2006-2007, Simple Machines LLC