INTECO

Información de la vulnerabilidad

Vulnerabilidad en servicio Server en Microsoft Windows (CVE-2008-4250)

Tipo: No Disponible/Otro tipo + Permisos, privilegios y/o control de acceso Gravedad: Alta Fecha de publicación: 23/10/2008 Última modificación: 02/04/2009

Descripción

El servicio Server en Microsoft Windows 2000 SP4, XP SP2 y SP3, Server 2003 SP1 y SP2, Vista Gold y SP1, Server 2008, y 7 Pre-Beta permite a atacantes remotos ejecutar código de su elección a través de una petición RPC manipulada, como se empezó a explotar en Octubre 2008, también conocido como "Vulnerabilidad del Servicio del Servidor".

Impacto

Vector de acceso: A través de red

Complejidad de Acceso: Baja

Autenticación: No requerida para explotarla

Tipo de impacto : Compromiso total de la integridad del sistema + Compromiso total de la confidencialidad del sistema + Compromiso total de la disponibilidad del sistema

Productos y versiones vulnerables

  • Microsoft - windows_vista - 7.1_5
  • Microsoft - windows_xp
  • Microsoft - windows_2000
  • Microsoft - windows_server_2003 - 7.1
  • Microsoft - windows_server_2008

Referencias a soluciones, herramientas e información

En colaboración con NVD National Vulnerability Database - NIST

Última Hora

Últimas Vulnerabilidades Traducidas