servicios NetBT (NetBIOS sobre TCP) de Microsoft, particularmente el
NetBIOS Name Service (NBNS).
NBNS es análogo al DNS en el mundo TCP/IP y proporciona una forma
para encontrar la dirección IP de un sistema dado su nombre NetBIOS
o viceversa.
Bajo determinadas condiciones, la respuesta a una consulta NetBT Name
Service puede además de la respuesta típica, contener datos aleatorios
de la memoria del sistema objetivo. Estos datos pueden ser, por
ejemplo, un segmento de HTML u otros tipos de datos que residan en la
memoria en el momento en que el sistema destino responda a la consulta
del NetBT Name Service.
Un atacante podrá intentar explotar esta vulnerabilidad mediante el
envío de consultas NetBT Name Service al sistema objetivo y tras ello
examinar las respuestas obtenidas y ver si incluyen alguna información
de la memoria del sistema.
Actualizaciones publicadas por Microsoft:
Windows Server 2003
http://www.microsoft.com/downloads/details.aspx?FamilyId=A59CC2AC-F182-4CD5-ACE7-3D4C2E3F1326&displaylang=en
Windows Server 2003 64 bit Edition
http://www.microsoft.com/downloads/details.aspx?FamilyId=140CF7BE-0371-4D17-8F4C-951B76AC3024&displaylang=en
Windows XP
http://www.microsoft.com/downloads/details.aspx?FamilyId=1C9D8E86-5B8C-401A-88B2-4443FFB9EDC3&displaylang=en
Windows XP 64 bit Edition
http://www.microsoft.com/downloads/details.aspx?FamilyId=378D4B58-BF2C-4406-9D88-E6A3C4601795&displaylang=en
Windows 2000
http://www.microsoft.com/downloads/details.aspx?FamilyId=D0564162-4EAE-42C8-B26C-E4D4D496EAD8&displaylang=en
Windows NT 4 Server
http://www.microsoft.com/downloads/details.aspx?FamilyId=F131D63A-F74F-4CAF-95BD-D7FA37ADCF38&displaylang=en
Windows NT 4 Terminal Server Edition
http://www.microsoft.com/downloads/details.aspx?FamilyId=22379951-64A9-446B-AC8F-3F2F080383A9&displaylang=en
Antonio Ropero
antonior@hispasec.com
antonior@hispasec.com
Más información:
Flaw in NetBIOS Could Lead to Information Disclosure
http://www.microsoft.com/technet/security/bulletin/MS03-034.asp
What You Should Know About Microsoft Security Bulletin MS03-034
Security Update for Microsoft Windows
http://www.microsoft.com/security/security_bulletins/ms03-034.asp
0 comentarios:
Publicar un comentario en la entrada