Múltiples vulnerabilidades en Microsoft SMB Client
Viernes 16 de abril de 2010, por Lflores

Sistemas Afectados:
* Microsoft
o Microsoft SMB Client
Descripción:
Se han descubierto múltiples vulnerabilidades en el cliente SMB de Microsoft Windows. Las vulnerabilidades se describen a continuación:
# CVE-2010-0269: La vulnerabilidad reside en un error en la gestión de memoria en las respuestas SMB. Un atacante remoto podría ejecutar código arbitrario mediante una respuesta SMBv1 o SMBv2 especialmente diseñada.
# CVE-2010-0270: La vulnerabilidad reside en un error en la validación de campos en respuestas a transacciones SMB. Un atacante remoto podría causar una denegación de servicio mediante una respuesta SMBv1 o SMBv2 especialmente diseñada.
# CVE-2010-0476: Un atacante remoto podría causar una denegación de servicio mediante una transacción SMBv1 o SMBv2 especialmente diseñada.
# CVE-2010-0477: Un atacante remoto podría ejecutar código arbitrario mediante un paquete especialmente diseñado que provoca que el cliente lea la respuesta entera e interactue incorrectamente con el Winsock Kernel.
Este boletín sustituye al MS10-06.
Solución:
Actualización de software
Microsoft (MS10-020)
Microsoft Windows 2000 SP4 / patch Windows2000-KB980232-x86-ENU
Windows XP / patch Windowsxp-KB980232-x86-enu
Windows XP x64 / patch WindowsServer2003.WindowsXP-KB980232-x64-enu
Windows Server 2003 / patch Windowsserver2003-KB980232-x86-enu
Windows Server 2003 x64 / patch Windowsserver2003.WindowsXP-KB980232-x64-enu
Windows Server 2003 Itanium / patch Windowsserver2003-KB980232-ia64-enu
Windows Vista / patch Windows6.0-KB980232-x86
Windows Vista x64 / patch Windows6.0-KB980232-x64
Windows Server 2008 / patch Windows6.0-KB980232-x86
Windows Server 2008 x64 / patch Windows6.0-KB980232-x64
Windows Server 2008 x64 R2 / patch Windows6.1-KB978037-x64
Windows Server 2008 Itanium / patch Windows6.0-KB980232-ia64
Windows 7 x86/ patch Windows6.1-KB980232-x86
Windows 7 x64 / patch Windows6.1-KB980232-x64
http://www.microsoft.com/downloads
Referencias:
Microsoft Security Bulletin (MS10-020)
http://www.microsoft.com/technet/se...
Fuente: Microsoft, http://www.clcert.cl/
Articulos de esta Seccion
Comentarios
- Marc Prensky: Nativos e Inmigrantes digitales
Didactica-10-FRA mariano tomatti
existe un juego
http://www.e4.com/game/privates.html
se trata de un juego que ayuda a los adolecentes a prevenir enfermedades sexuales.
- Situacion en Potosi, una alerta para los planes de continuidad
Me parece muy oportuno tomar el caso de convulsiones sociales para pensar en planes de continuidad. Por ejemplo, en una entidad financiera en Potosí se siniestró un ATM. Debido a paros y bloqueos, la rehabilitación del mismo demoró 1 semaña entre enviar al personal técnico con las partes de reemplazo. Quizás este hecho no afecte la continuidad del negocio en si, pero si de un servicio importante para muchas entidades financieras hoy en día.
- Banda de falsificadores tenía miles de timbres judiciales de Santa Cruz
Considero que la implicación de tantos cajeros de bancos no demuestran necesariamente su participación conciente, tal vez se trata de negligencia de estos empleados que se vieron emvueltos en este gran fraude, el cual seguramente tiene que ver con personaje(s) entendidos en informática y procesamiento de datos, además de grandes habilidades para la falsificación.
Por otro lado debo decir que existen adultos mayores quienes en franco desacato de las normas y aprovechando los errores que pueden existir en la base de datos que manejan los bancos y la vulnerabilidad que algunos de estos tienen, a pesar de estar concientes de que NO DEBEN cobrar este beneficio por estar percibiendo sueldos del propio Estado, como ser docentes universitarios, realizan el cobro de este beneficio sin ningún problema y además completo, en cambio otros que por no contar aún con una renta de jubilación, lo cual los habilita para percibir el beneficio "en parte" por lo menos, deben aguardar la efectivización de sus trámites para acceder a percibir la Renta Dignidad. Tal es el caso de mi señora madre quien por ser maestra en ejercicio aún, no puede percibir la Renta, y de mi padre que al contar con una renta de jubilación percibe la Renta en menor proporción. Cuando se de propia voz que un docente de la carrera de Odotología de la UMSA, de profesión dentista, en ejericio de su profesión aún, percibe sin ningún problema la Renta aprovechando -a decir de él mismo- que el sistema de Prodem no es como el de los otros bancos y que ahí se puede cobrar sin problema....... qué tal?
- Tigo asegura que las ondas de las antenas no enferman a la gente
PUES SI QUIEREN HACER QUITAR TODAS LAS ANTENAS ...NOS QUEDAREMOS INCOMUNICADOS, DIGAME QUIEN NO TIENE UN CELULAR O QUIEN NO ENTRA A INTERNET......UNO TIENE QUE SER MUY FALTO DE CULTURA PARA SOLICITAR ESTO, ADEMAS NO HAY NADA CIENTIFICAMENTE QUE DEMUESTRE QUE LAS ANTENAS ENFERMAN A LAS PERSONAS.
- UE planea prohibir las pantallas de Plasma
esta buenisimo la prohiviccion de los plasmas ya que en el mundo se nos esta terminando la energia y con tantos millones plasmas uuu tambien les comento que en nicaragua
ya tenemos la tegnologia WIMAX y es lo maximo