Citar
Microsoft Windows is prone to a remote-code execution vulnerability that affects RPC (Remote Procedure Call) handling in the Server service.
An attacker could exploit this issue to execute arbitrary code with SYSTEM-level privileges. Successful exploits will result in the complete compromise of vulnerable computers. This issue may be prone to widespread automated exploits. Attackers require authenticated access on Windows Vista and Server 2008 platforms to exploit this issue.
This vulnerability affects Windows 2000, Windows XP, Windows Server 2003, Windows Vista, and Windows Server 2008.
An attacker could exploit this issue to execute arbitrary code with SYSTEM-level privileges. Successful exploits will result in the complete compromise of vulnerable computers. This issue may be prone to widespread automated exploits. Attackers require authenticated access on Windows Vista and Server 2008 platforms to exploit this issue.
This vulnerability affects Windows 2000, Windows XP, Windows Server 2003, Windows Vista, and Windows Server 2008.
Traduzco:
Microsoft Windows es propenso a una vulnerabilidad que afecta el manejo del RPC en el servicio "Server" que permitiría la ejecución de código arbitrario.
Un atacante podría explotar esta vulnerabilidad para ejecutar codigo arbitrario con privilegios de sistema. Una explotación satisfactoria resultaria en un peligro para la computadora afectada. Esta vulnerabilidad es propensa a ser utilizada en exploits automáticos del tipo gusano. El atacante requiere acceso autenticado en Windows Vista y 2008 Server para explotar esta vulnerabilidad.
Esta vulnerabilidad afecta Windows 2000, Windows XP, Windows Server 2003, Windows Vista y Windows Server 2008.
Aparentemente hay exploits disponibles, pero yo no pude encontrar ninguno...
Para parchearse, fijensé aqui: http://www.securityfocus.com/bid/31874/solution
También se puede usar Windows Update...
Si alguien tiene idea de donde hay un exploit para investigar esta vulnerabilidad, q aparentemente revive la historia del Sasser/LovGen etc..., posteelo...
Un abrazo
APOKLIPTICO
FUENTE: http://www.securityfocus.com










Autor


En línea







[/url]

