Se ha anunciado la existencia de una vulnerabilidad en uno de los
servicios NetBT (NetBIOS sobre TCP) de Microsoft, particularmente el
NetBIOS Name Service (NBNS).
NBNS es análogo al DNS en el mundo TCP/IP y proporciona una forma
para encontrar la dirección IP de un sistema dado su nombre NetBIOS
o viceversa.
Bajo determinadas condiciones, la respuesta a una consulta NetBT Name
Service puede además de la respuesta típica, contener datos aleatorios
de la memoria del sistema objetivo. Estos datos pueden ser, por
ejemplo, un segmento de HTML u otros tipos de datos que residan en la
memoria en el momento en que el sistema destino responda a la consulta
del NetBT Name Service.
Un atacante podrá intentar explotar esta vulnerabilidad mediante el
envío de consultas NetBT Name Service al sistema objetivo y tras ello
examinar las respuestas obtenidas y ver si incluyen alguna información
de la memoria del sistema.
Actualizaciones publicadas por Microsoft:
Windows Server 2003
http://www.microsoft.com/downloads/details.aspx?FamilyId=A59CC2AC-F182-4CD5-ACE7-3D4C2E3F1326&displaylang=en
Windows Server 2003 64 bit Edition
http://www.microsoft.com/downloads/details.aspx?FamilyId=140CF7BE-0371-4D17-8F4C-951B76AC3024&displaylang=en
Windows XP
http://www.microsoft.com/downloads/details.aspx?FamilyId=1C9D8E86-5B8C-401A-88B2-4443FFB9EDC3&displaylang=en
Windows XP 64 bit Edition
http://www.microsoft.com/downloads/details.aspx?FamilyId=378D4B58-BF2C-4406-9D88-E6A3C4601795&displaylang=en
Windows 2000
http://www.microsoft.com/downloads/details.aspx?FamilyId=D0564162-4EAE-42C8-B26C-E4D4D496EAD8&displaylang=en
Windows NT 4 Server
http://www.microsoft.com/downloads/details.aspx?FamilyId=F131D63A-F74F-4CAF-95BD-D7FA37ADCF38&displaylang=en
Windows NT 4 Terminal Server Edition
http://www.microsoft.com/downloads/details.aspx?FamilyId=22379951-64A9-446B-AC8F-3F2F080383A9&displaylang=en
antonior@hispasec.com
Más información:
Flaw in NetBIOS Could Lead to Information Disclosure
http://www.microsoft.com/technet/security/bulletin/MS03-034.asp
What You Should Know About Microsoft Security Bulletin MS03-034
Security Update for Microsoft Windows
http://www.microsoft.com/security/security_bulletins/ms03-034.asp
Deja una respuesta