Esta página es un servicio gratuito de Video Soft BBS - SUBSCRIBASE en nuestras listas de correo.
 

Busque su tema:

VSantivirus  Internet
Proporcionado por FreeFind

Video Soft BBS
Menú Principal
Anti Trojans
Antivirus
Hoaxes
Subscripciones
Otro software
Artículos
Links
Sugerencias
Sobre el BBS
Direcciones
Galería
Chat

       

MS06-025 Ejecución de código en RRAS (911280)
 
VSantivirus No. 2164 Año 10, miércoles 14 de junio de 2006

MS06-025 Ejecución de código en RRAS (911280)
http://www.vsantivirus.com/vulms06-025.htm

Nivel de gravedad: Crítico
Impacto: Ejecución remota de código
Fecha de publicación: 13 de junio de 2006

Software afectado por este parche:

- Microsoft Windows 2000 Service Pack 4
- Microsoft Windows XP Service Pack 1
- Microsoft Windows XP Service Pack 2
- Microsoft Windows XP Professional x64 Edition
- Microsoft Windows Server 2003
- Microsoft Windows Server 2003 Service Pack 1
- Microsoft Windows Server 2003 (Itanium)
- Microsoft Windows Server 2003 SP1 (Itanium)
- Microsoft Windows Server 2003 x64 Edition

Los siguientes productos NO son vulnerables 

- Microsoft Windows 98
- Microsoft Windows 98 Second Edition (SE)
- Microsoft Windows Millennium Edition (Me)

Descripción

Una vulnerabilidad crítica en el servicio de enrutamiento y acceso remoto (Remote Access Services o RRAS), puede permitir a un atacante remoto la ejecución arbitraria de código.

Sin embargo, para poder explotar esta vulnerabilidad de forma remota, el atacante debe tener credenciales para logearse en él primero.

RRAS es utilizado para la conexión a redes Microsoft de forma remota mediante conexiones telefónicas. Un usuario puede discar a una red remota (por ejemplo una red corporativa), y acceder a todos los servicios como si estuviera conectado localmente.

RRAS es utilizado también por varios tipos de conexiones y protocolos LAN/WAN vía VPN, y utiliza los puertos 1701/UDP (L2TP), 1723/TCP (PPTP), así como los protocolos 47 (GRE), 51 (AH) y 50 (ESP).

La mayoría de los usuarios no suelen utilizar este servicio, por lo que puede ser deshabilitado.

Descargas:

Las actualizaciones pueden descargarse de los siguientes enlaces:

Microsoft Windows 2000 Service Pack 4
Actualización de seguridad para Windows 2000 (KB911280)
http://www.microsoft.com/downloads/details.aspx?familyid=
c1af96b2-2807-444b-82df-b6b61ec63715&displaylang=es


Microsoft Windows XP Service Pack 1, Service Pack 2
Actualización de seguridad para Windows XP (KB911280)
http://www.microsoft.com/downloads/details.aspx?familyid=
74838e2b-bd5f-4584-81f1-3250e6b69728&displaylang=es


Microsoft Windows Server 2003, Windows Server 2003 SP1
Actualización de seguridad para Windows Server 2003 (KB911280)
http://www.microsoft.com/downloads/details.aspx?familyid=
b4264cb9-8979-40e8-b903-bc8deda00fec&displaylang=es


Descarga para otros productos:
www.microsoft.com/technet/security/bulletin/ms06-025.mspx

El parche también está disponible a través de las actualizaciones automáticas de Windows Update.

Nota:

Antes de instalar esta actualización, por favor verifique que el software que se menciona tenga instalado los Service Pack a los que se hace referencia. En caso contrario la aplicación puede fallar o ejecutarse de manera incorrecta.

Más información:

Microsoft Security Bulletin MS06-025
www.microsoft.com/technet/security/bulletin/ms06-025.mspx

Microsoft Knowledge Base Article - 911280
http://support.microsoft.com/?kbid=911280







(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com

 

Copyright 1996-2006 Video Soft BBS