Coordinación de Seguridad de la Información

Coordinación de Seguridad de la Información

Información y servicios de seguridad en cómputo

1 2 3 4 5 6 7

Vulnerabilidades rss pdf

Coordinación de Seguridad de la Información - UNAM-CERT -- DGTIC-UNAM

Bolwin de Seguridad UNAM-CERT-2005-424 Vulnerabilidad en el servicio de Collaboration Data Objects de Microsoft podría permitir la ejecución remota de código

Una vulnerabilidad en en el servicio de Collaboration Data Objects de Microsoft puede permitir la ejecución remota de código malicioso.

  • Fecha de Liberación: 11-Oct-2005
  • Ultima Revisión: 11-Oct-2005
  • Fuente: Microsoft Corp.
  • Riesgo Importante
  • Problema de Vulnerabilidad Remoto
  • Tipo de Vulnerabilidad Ejecución remota de código

Sistemas Afectados

Microsoft Exchange Server == Exchange SP3
Windows 2000 Server SP4 Microsoft Collaboration Data Objects == Microsoft Collaboration Data Objects
Windows Server 2003 Edición x64 Microsoft Collaboration Data Objects == Microsoft Collaboration Data Objects
Windows Server 2003 Microsoft Collaboration Data Objects == Microsoft Collaboration Data Objects
Windows Server 2003 Service Pack 1 Microsoft Collaboration Data Objects == Microsoft Collaboration Data Objects
Windows Server 2003 Service Pack 1 para Sistemas Basados en Itanium Microsoft Collaboration Data Objects == Microsoft Collaboration Data Objects
Windows Server 2003 Sistemas Basados en Itanium Microsoft Collaboration Data Objects == Microsoft Collaboration Data Objects
Windows XP Profesional Edición x64 Microsoft Collaboration Data Objects == Microsoft Collaboration Data Objects
Windows XP Service Pack 1 Microsoft Collaboration Data Objects == Microsoft Collaboration Data Objects
Windows XP Service Pack 2 Microsoft Collaboration Data Objects == Microsoft Collaboration Data Objects
  1. Descripción

    Existe una vulnerabilidad que puede permitir la ejecución remota de código malicioso en el servicio de Microsoft Collaboration Data Objects. Un intruso que explote satisfactoriamente esta vulnerabilidad tomará el control completo del sistema afectado.

  2. Impacto

    Ejecución remota de código malicioso y control total del sistema afectado.

  3. Solución

    Windows 2000 Service Pack 4
    Bajar actualización

    Windows XP Service Pack 1 y Windows XP Service Pack 2
    Bajar actualización

    Windows XP Professional x64 Edition
    Bajar actualización

    Windows Server 2003 y Windows Server 2003 Service Pack 1
    Bajar actualización

    Windows Server 2003 para sistemas basados en Itanium y Windows Server 2003 Service Pack 1 para sistemas basados en Itanium
    Bajar actualización

    Windows Server 2003 x64 Edition
    Bajar actualización

    Microsoft Exchange 2000 Server Service Pack 3 con Exchange 2000 Post-Service 3
    Bajar actualización

  4. Apéndices

    Para más información:
    Boletín de Seguridad de Microsoft MS05-048

La Coordinación de Seguridad de la Información/UNAM-CERT agradece el apoyo en la elaboración ó traducción y revisión de éste Documento a:

  • Luis Fernando Fuentes Serrano (lfuentes at seguridad dot unam dot mx)
  • Jesús Ramón Jiménez Rojas (jrojas at seguridad dot unam dot mx)

UNAM-CERT
Equipo de Respuesta a Incidentes UNAM
Coordinación de Seguridad de la Información

incidentes at seguridad.unam.mx
phishing at seguridad.unam.mx
http://www.cert.org.mx
http://www.seguridad.unam.mx
ftp://ftp.seguridad.unam.mx
Tel: 56 22 81 69
Fax: 56 22 80 47


Universidad Nacional Autonoma de México AENOR LOGO FIRST LOGO Aviso legal |  Créditos |  Staff |  Acerca |  Contacto |  FTP |  Administración
Copyright © Todos los derechos reservados
UNAM - CERT