E-mail

Password


»22/10/2007:Vulnerabilidad de RealPlayer - Octubre 2007 ============================================================================
»17/10/2007:Publicación de Actualizaciones de Seguridad de Oracle
»11/10/2007:Publicación de Actualizaciones de Seguridad de Microsoft - Octubre 2007
»23/08/2007:Trend Micro ServerProtect Stack Buffer Overflow Vulnerabilities
»21/08/2008:Variante de Zhelatin o Storm Worm
»16/08/2007:Actualizaciones de Seguridad de Microsoft - Agosto 2007
»16/08/2008:Gusano WORM_SDBOT.EXT
»03/08/2008:Nuevos virus utilizan macros de word
»26/07/2007:BIND 9 DNS Cache Server Poisoning Vulnerability
»26/07/2007:Hoax sobre feriado del 17 de Septiembre en Chile

Alerta de Seguridad :: Trend Micro ServerProtect Stack Buffer Overflow Vulnerabilities
============================================================================


FECHA: 23/08/2007

CRITICIDAD: ALTA


Productos Afectados
===================

* ServerProtect for Windows 5.58
* ServerProtect for EMC 5.58
* ServerProtect for Network Appliance Filer 5.61
* ServerProtect for Network Appliance Filer 5.62


Impacto
=======

Una vulnerabilidad en Trend Micro ServerProtect puede permitir a un atacante
ejecutar código malicioso con privilegios elevados en el sistema afectado.

Existe evidencia actualmente de un ataque en curso en diversos sitios de
Internet.


Descripción
===========

Trend Micro ServerProtect es propenso a múltiples vulnerabilidades remotas
de desbordamiento de buffer, debido a que la aplicación falla la
comprobación de limite de usuario de la entrada de "usuario", antes de copiar
la a una pila de memoria insuficiente.

Esto puede permitir a un atacante, ejecutar código malicioso con privilegios
"SYSTEM-level".


Mitigación, Solución y Recomendaciones
======================================

Instalar el parche de seguridad correspondiente
http://esupport.trendmicro.com/support/viewxml.do?ContentID=EN-1034290

Widefense ha aplicado las medidas correctivas en todos los clientes con la
plataforma afectada bajo su administración.


Referencias
===========

[1] http://isc.sans.org/diary.html?storyid=3310
[2] http://www.securityfocus.com/bid/22639/discuss

Soporte en Linea 
Autogestión de soporte en línea

Inicio | Quienes Somos | Contáctenos | Mapa del Sitio