¿Has usado Microsoft Security Bulletin MS02-041 para Windows? Comparte tu experiencia y ayuda a otros usuarios.
Detalles clave de Microsoft Security Bulletin MS02-041
- Búfer no verificado en el servidor de gestión de contenido
- Última actualización el
- Ha habido 6 actualizaciones
- Estado de análisis de virus:
Limpio (es muy probable que este programa de software esté limpio)
Descripción del desarrollador
By Microsoft
- Un desbordamiento de búfer en una función de bajo nivel que realiza la autenticación de usuarios. Al menos una página web incluida con MCMS 2001 pasa entradas directamente a la función, lo que podría proporcionar una forma para que un atacante desborde el búfer. El resultado de explotar la vulnerabilidad sería causar la falla de MCMS o ejecutar código en el contexto del servicio MCMS (que se ejecuta como Sistema Local).
- Una vulnerabilidad resultante de la confluencia de dos fallos que afectan a una función que permite subir archivos al servidor. El primer fallo radica en cómo la función autentica las solicitudes, y permitiría a cualquier usuario enviar una solicitud de carga. El segundo resulta porque es posible anular la ubicación de carga; donde la función debería subir archivos a una carpeta a la que solo los usuarios privilegiados pueden acceder, se puede anular para subirlos a una carpeta temporal que sí permite a los usuarios no privilegiados llamarla. Al explotar los dos fallos en conjunto, un atacante podría subir un archivo .ASP u otro archivo al servidor, en una ubicación desde la cual podría ser ejecutado.
- Una vulnerabilidad de inyección SQL que afecta a una función que atiende solicitudes de archivos de imagen y otros recursos. Explotar la vulnerabilidad podría permitir a un atacante ejecutar comandos SQL en el servidor, lo que no solo permitiría que se añadieran, cambiaran o eliminaran datos en la base de datos de MCMS, sino que también habilitaría al atacante para ejecutar comandos del sistema operativo en el servidor.
¿Has usado Microsoft Security Bulletin MS02-041 para Windows? Comparte tu experiencia y ayuda a otros usuarios.