Retroceder   Foros del Web > Seguridad y Redes > Seguridad y redes en dispositivos y software

Respuesta
 
Herramientas Desplegado
Antiguo 13-jun-2002, 07:08   #1 (permalink)
DanielRey está en el buen camino
 
Avatar de DanielRey
 
Fecha de Ingreso: noviembre-2002
Ubicación: Mendoza
Mensajes: 630
Enviar un mensaje por Yahoo  a DanielRey
Ejecución de código vía .HTR en IIS

Microsoft publica un parche que corrige una vulnerabilidad en el
filtro ISAPI HTR, su explotación permitiría la ejecución de
código arbitrario en Internet Information Server versiones 4.0
y 5.0 para plataformas Windows NT y 2000.

La explotación de la vulnerabilidad, a través de un desbordamiento
de buffer, puede acarrear al menos una denegación de servicios (DoS),
siendo necesario que el administrador de sistemas reinicie Internet
Information Server 4.0 para que vuelva a funcionar de forma correcta.
En la versión 5.0 de IIS el reinicio del servicio de producirá
automáticamente.

Construyendo un ataque más elaborado es posible lograr la ejecución
de código arbitrario de forma remota. Las implicaciones de seguridad
serán mayores en Internet Information Server 4.0 ya que el código
del atacante se ejecutará con los máximos privilegios, lo que
posibilita que pueda lograr el control total del sistema. En IIS 5.0
el filtro ISAPI HTR se ejecuta bajo el contexto de seguridad de la
cuenta Web Application Manager sin permisos de administrador, lo
que no impide que el atacante pueda aprovechar este primer acceso
para escalar privilegios a través de otras acciones.

Microsoft ha publicado los siguientes parches:

IIS 4.0: http://www.microsoft.com/Downloads/Release.asp?ReleaseID=39579

IIS 5.0: http://www.microsoft.com/Downloads/Release.asp?ReleaseID=39217

Sin embargo, desde Hispasec, recomendamos la desactivación permanente
del filtro ISAPI HTR, origen de numerosas vulnerabilidades, que no
será necesario en la mayoría de las configuraciones.

Opina sobre esta noticia:
http://www.hispasec.com/unaaldiacom.asp?id=1326

Más información:
Microsoft Security Bulletin MS02-028
http://www.microsoft.com/technet/security/bulletin/MS02-028.asp

Bernardo Quintero
bernardo@hispasec.com

<IMG src=banderas/argentina.gif>
DanielRey está desconectado   Responder Citando
Antiguo 13-jun-2002, 07:28   #2 (permalink)
Colaborador
Alfon está en el buen camino
 
Avatar de Alfon
 
Fecha de Ingreso: noviembre-2002
Mensajes: 1.656
Re: Ejecución de código vía .HTR en IIS

Gracias Rey Daniel. Yo hace ya horas que anuncié esto leido directamente del Security Focus y M$ pero como las noticias en maestros delweb se actualiza una o dos veces por dia pues ya ves que puede que salga en nuestro sitio con demasiado retraso para una noticia del este tipo.

Acabo de postear la traducción que nos envias de Hispasec en un comnetqario de la noticias.

Un saludo,
Alfon está desconectado   Responder Citando
Respuesta

No hay votos aún.


Herramientas
Desplegado

Normas de Publicación
No puedes crear nuevos temas
No puedes responder temas
No puedes subir archivos adjuntos
No puedes editar tus mensajes

BB code is Activado
Caritas están Activado
[IMG] está Activado
Código HTML está Desactivado


La Zona horaria es GMT -6. Ahora son las 20:09.


Message Board Statistics

LinkBacks Enabled by vBSEO 3.1.0

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93