Portada del sitio » Internacional » Múltiples vulnerabilidades en Microsoft SMB Client

Múltiples vulnerabilidades en Microsoft SMB Client

Viernes 16 de abril de 2010, por Lflores


Sistemas Afectados:
* Microsoft
o Microsoft SMB Client

Descripción:

Se han descubierto múltiples vulnerabilidades en el cliente SMB de Microsoft Windows. Las vulnerabilidades se describen a continuación:

# CVE-2010-0269: La vulnerabilidad reside en un error en la gestión de memoria en las respuestas SMB. Un atacante remoto podría ejecutar código arbitrario mediante una respuesta SMBv1 o SMBv2 especialmente diseñada.

# CVE-2010-0270: La vulnerabilidad reside en un error en la validación de campos en respuestas a transacciones SMB. Un atacante remoto podría causar una denegación de servicio mediante una respuesta SMBv1 o SMBv2 especialmente diseñada.

# CVE-2010-0476: Un atacante remoto podría causar una denegación de servicio mediante una transacción SMBv1 o SMBv2 especialmente diseñada.

# CVE-2010-0477: Un atacante remoto podría ejecutar código arbitrario mediante un paquete especialmente diseñado que provoca que el cliente lea la respuesta entera e interactue incorrectamente con el Winsock Kernel.

Este boletín sustituye al MS10-06.

Solución:

Actualización de software


Microsoft (MS10-020)

Microsoft Windows 2000 SP4 / patch Windows2000-KB980232-x86-ENU Windows XP / patch Windowsxp-KB980232-x86-enu

Windows XP x64 / patch WindowsServer2003.WindowsXP-KB980232-x64-enu

Windows Server 2003 / patch Windowsserver2003-KB980232-x86-enu

Windows Server 2003 x64 / patch Windowsserver2003.WindowsXP-KB980232-x64-enu

Windows Server 2003 Itanium / patch Windowsserver2003-KB980232-ia64-enu

Windows Vista / patch Windows6.0-KB980232-x86

Windows Vista x64 / patch Windows6.0-KB980232-x64

Windows Server 2008 / patch Windows6.0-KB980232-x86

Windows Server 2008 x64 / patch Windows6.0-KB980232-x64

Windows Server 2008 x64 R2 / patch Windows6.1-KB978037-x64

Windows Server 2008 Itanium / patch Windows6.0-KB980232-ia64

Windows 7 x86/ patch Windows6.1-KB980232-x86

Windows 7 x64 / patch Windows6.1-KB980232-x64

http://www.microsoft.com/downloads

Referencias: Microsoft Security Bulletin (MS10-020)

http://www.microsoft.com/technet/se...

Fuente: Microsoft, http://www.clcert.cl/