RNP - Rede Nacional de Ensino e Pesquisa
 
Segurança de redes 
 

CERT Advisory CA-2001-13

Vulnerabilidade no serviço de indexação do IIS

[CERT/CC, 19.06.2001, revisão 01]


O CAIS está repassando alerta do CERT/CC sobre um buffer overflow existente no serviço de indexação do IIS (Internet Information Service), servidor web da Microsoft.

A exploração dessa vulnerabilidade permite que usuários maliciosos executem código arbitrário, que essencialmente pode possibilitar ao atacante controle completo do sistema.

Os sistemas afetados são:

Windows NT 4.0 com IIS 4.0 e Index Server 2.0;
Windows 2000 Professional com IIS 5.0;
Windows 2000 Server com IIS 5.0;
Windows 2000 Datacenter Server OEM;
Windows XP beta.

O CAIS lembra que nem todas as versões são vulneráveis por default. As versões beta do Windows XP são vulneráveis por default.

O CAIS recomenda que os administradores de IIS apliquem patches com urgência para a correção do problema.

Para Windows NT 4.0:

http://www.microsoft.com/Downloads/Release.asp?ReleaseID=30833

Para Windows 2000 Professional, Server e Advanced Server:

http://www.microsoft.com/Downloads/Release.asp?ReleaseID=30800

Usuários do Windows 2000 Datacenter Server devem entrar em contato com seu fornecedor OEM. A lista de fornecedores OEM pode ser encontrada em:

http://technet.microsoft.com/en-us/windowsserver/2000/default.aspx

Usuários de versões beta do Windows XP devem fazer upgrade, quando possível.



Centro de Atendimento a Incidentes de Segurança


Referências:

CERT Advisory CA-2001-13

CA200113.txt download do arquivo

formato: text/xml



Consulta em alertas

 


Contato com o Cais:

+55 (19) 3787-3300
+55 (19) 3787-3301

cais@cais.rnp.br


Chave PGP pública do Cais