Vulnerabilidad: MS09-048: Unas vulnerabilidades críticas de Windows TCP/IP podrían permitir la ejecución remota de código (967723)
Volver a la lista de vulnerabilidades
Haga clic en los enlaces para más información.
| Detalles | |
|---|---|
| Nombre/descripción | MS09-048: Unas vulnerabilidades críticas de Windows TCP/IP podrían permitir la ejecución remota de código (967723) |
| Nombre CVE/CAN | CVE-2008-4609, CVE-2009-1925, CVE-2009-1926 |
| Amenaza según fabricante | Crítica |
| Amenaza según SophosLabs | Alta |
| Solución | Aplicar el parche para MS09-048 (NOTA: no existe ninguna actualización disponible para sistemas con Microsoft Windows 2000 Service Pack 4) |
| Descripción del fabricante | Esta actualización de seguridad resuelve varias vulnerabilidades de las que se ha informado de forma privada en el procesamiento del Protocolo de control de transmisión/Protocolo de Internet (TCP/IP). Las vulnerabilidades podrían permitir la ejecución remota de código si un atacante envía paquetes de TCP/IP especialmente diseñados a través de la red a un equipo con un servicio de escucha. Si se siguen los procedimientos recomendados relativos al uso de firewalls y se implementan las configuraciones de servidores de seguridad predeterminadas estándar, puede contribuirse a proteger la red de los ataques que se originen fuera del ámbito de la empresa. Se recomienda que los sistemas conectados a Internet expongan el número mínimo de puertos. |
| Comentarios de SophosLabs | MS09-048 corrige varias vulnerabilidades del protocolo TCP/IP que podrían llevar a ataques de denegación de servicio o ejecuciones remotas de código en versiones vulnerables de Windows. Sophos recomienda encarecidamente aplicar este parche y revisar la política del cortafuegos lo antes posible. La falta de ataques conocidos contra estas vulnerabilidades y la naturaleza reciente de los únicos confirmados, hacen que se le otorgue un nivel de peligrosidad alto. |
| Test de SophosLabs | ND |
| Programas maliciosos | SophosLabs todavía no ha encontrado ningún programa maliciosos que intente aprovechar esta vulnerabilidad. Si la situación cambia se tomarán las medidas oportunas. |
| Primera muestra analizada | ND |
| Publicado | Octubre de 2008 |
| Software afectado | Microsoft Windows 2000 Service Pack 4*
|
| Referencias | http://www.microsoft.com/spain/technet/security/Bulletin/MS09-048.mspx |
| Créditos | Microsoft MAPP Jack C. Louis de Outpost24 por informar sobre la vulnerabilidad de tamaño de ventana cero de TCP/IP (CVE-2008-4609) Felix Lindner de Recurity Labs GmbH por informar sobre la vulnerabilidad de las conexiones huérfanas de TCP/IP (CVE-2009-1926) |
| Revisiones | 08 de septiembre de 2009: redacción del análisis inicial |
Descripción de los términos utilizados
Nombre/descripción:
Nombre identificativo y pequeña descripción que ofrece el fabricante.
Nombre CVE/CAN:
Nombre que se le da en CVE. Si no dispone todavía de nombre CVE se utilizará el nombre CAN.
Amenaza según fabricante:
Nivel de peligrosidad que estima el fabricante.
Amenaza según SophosLabs:
Nivel de peligrosidad que estima SophosLabs.
- Baja: Poca probabilidad de que un programa malicioso pueda aprovecharse de esta vulnerabilidad.
- Media: Es posible que algún programa malicioso pueda aprovecharse de esta vulnerabilidad.
- Alta: Es bastante posible que algún programa malicioso pueda aprovecharse de esta vulnerabilidad.
- Crítica: Es casi seguro que algún programa malicioso se aprovecha de esta vulnerabilidad.
Solución:
Solución recomendada por el fabricante.
Descripción del fabricante:
Resumen proporcionado por el fabricante sobre la causa y los posibles efectos de esta vulnerabilidad.
Comentarios de SophosLabs:
Opinión y observaciones de SophosLabs con respecto esta vulnerabilidad.
Test de SophosLabs:
Detalles de las pruebas realizadas por Sophos. El entorno en el que se realizan las pruebas puede diferir del entorno de uso general.
Programas maliciosos:
Lista de programas maliciosos que se aprovechan de esta vulnerabilidad.
Primera muestra analizada:
Fecha de la primera muestra analizada en SophosLabs relacionada con esta vulnerabilidad.
Publicado:
Fecha en que hizo público el aviso.
Software afectado:
Plataformas y versiones del software vulnerables.
Si necesita más ayuda, póngase en contacto con soporte técnico.
- Artículo ID: 62942
- Creado: 27 oct 2009
- Modificado: 27 oct 2009
