Select the product you need help with
MS02-070: Un error en la firma SMB puede permitir la modificación de Directiva de grupoId. de artículo: 329170 - Ver los productos a los que se aplica este artículo En esta páginaSíntomasLa compatibilidad con el protocolo Bloque de mensajes del
servidor (SMB) está incluida en todas las versiones de Windows. Si bien SMB es
un protocolo para uso compartido de archivos, también se utiliza para otros
fines. Uno de ellos es diseminar la configuración de Directiva de grupo desde
los controladores de dominio a los equipos que inician sesión. A partir de
Windows 2000 es posible mejorar la integridad de las sesiones SMB mediante la
firma digital de todos los paquetes de una sesión. Windows 2000 y Windows XP
pueden configurarse para que firmen siempre, no firmen nunca o firmen sólo si
la otra parte lo requiere. Una deficiencia en la implementación de la firma SMB en Windows 2000 y Windows XP puede permitir que un atacante disminuya la configuración de firma SMB en un equipo afectado. Para ello, un atacante debe tener acceso a los datos de negociación de sesión mientras se intercambian entre un cliente y un servidor, y debe ser capaz de modificar los datos de tal forma que se aproveche esa deficiencia. Esto puede ocasionar que uno o ambos equipos envíen datos sin firmar, independientemente de la directiva de firma que haya establecido el administrador. Una vez que el atacante ha disminuido la configuración de firma, puede seguir supervisando y modificando datos de la sesión. La ausencia de firma impide que los comunicadores detecten los cambios. Si bien esta vulnerabilidad puede explotarse para suplantar cualquier sesión SMB, el caso más grave implica la modificación de la configuración de Directiva de grupo mientras se disemina de un controlador de dominio basado en Windows 2000 a un cliente de red que acaba de iniciar sesión. De esta forma, un atacante puede realizar acciones como agregar usuarios al grupo local Administradores o instalar y ejecutar código en el equipo. Tenga en cuenta que Windows XP no puede utilizarse como controlador de dominio. Por tanto, esta situación no es aplicable a Windows XP. Ésta es la situación de mayor riesgo asociada a esta vulnerabilidad. SoluciónWindows XPInformación de descargaLos archivos siguientes pueden descargarse del Centro de descarga de Microsoft:32 bits: Contraer esta imagen ![]()
(http://www.microsoft.com/downloads/details.aspx?displaylang=es&FamilyID=77b49431-742b-4426-ad45-f09d3aed16cb)
64 bits: Fecha de
publicación: 11 de diciembre de 2002Contraer esta imagen ![]()
(http://microsoft.com/downloads/details.aspx?FamilyId=580FCE68-B7E2-4BF9-8A16-54D1E39F2168&displaylang=en)
Para obtener información adicional acerca de cómo descargar los archivos de soporte técnico de Microsoft, haga clic en el número de artículo siguiente para verlo en Microsoft Knowledge Base: 119591 Microsoft exploró este archivo en busca de virus. Microsoft
utilizó el software de detección de virus más reciente disponible en la fecha
de publicación. Asimismo, el archivo se almacenó en servidores seguros que
ayudan a impedir la realización de cambios no autorizados.
(http://support.microsoft.com/kb/119591/
)
Cómo obtener Archivos de soporte técnico de Microsoft desde los servicios en líneaInformación de instalaciónUna vez aplicada esta actualización, debe reiniciar el equipo. Esta actualización acepta los siguientes modificadores de instalación:
q810577_wxp_sp2_x86_enu /u /q /z Advertencia: el equipo seguirá siendo vulnerable hasta que lo reinicie. Información de archivosLa versión en inglés de esta revisión tiene los atributos de archivo enumerados en la siguiente tabla u otros posteriores. Las fechas y las horas de estos archivos se muestran según el Horario universal coordinado (UTC). Cuando vea la información de archivo, se convertirá a la hora local. Para ver la diferencia entre la hora UTC y la hora local, utilice la ficha Zona horaria de la herramienta Fecha y hora del Panel de control.Los siguientes archivos se instalan en la carpeta %Windir%\System32\Drivers. Contraer esta tabla
Windows XP Windows XP SP1, Windows XP Tablet PC Edition Contraer esta tabla
Windows XP 64-Bit Edition Contraer esta tabla
SP1 de Windows XP 64-Bit Edition Contraer esta tabla
Nota: si se ve afectada la red, debe instalar esta revisión en todos los clientes basados en Windows XP que haya en ella. Información de los Service Pack de Windows 2000Para resolver este problema, obtenga el Service Pack más reciente para Microsoft Windows 2000. Para obtener información adicional, haga clic en el número de artículo siguiente para verlo en Microsoft Knowledge Base:260910
(http://support.microsoft.com/kb/260910/
)
Cómo obtener el Service Pack más reciente para Windows 2000Información de la revisión de Windows 2000Información de descargaLos archivos siguientes pueden descargarse del Centro de descarga de Microsoft:Todos los idiomas excepto el japonés NEC: Contraer esta imagen ![]()
(http://microsoft.com/downloads/details.aspx?FamilyId=52EAC216-A360-4E2D-9C6B-AD4D31C40BA2&displaylang=es)
Japonés NEC: Fecha de
publicación: 11 de diciembre de 2002Contraer esta imagen ![]()
(http://microsoft.com/downloads/details.aspx?FamilyId=F4119765-846B-491C-B162-BE06BD432828&displaylang=ja)
Para obtener información adicional acerca de cómo descargar los archivos de soporte técnico de Microsoft, haga clic en el número de artículo siguiente para verlo en Microsoft Knowledge Base: 119591 Microsoft exploró este archivo en busca de virus. Microsoft
utilizó el software de detección de virus más reciente disponible en la fecha
de publicación. Asimismo, el archivo se almacenó en servidores seguros que
ayudan a impedir la realización de cambios no autorizados.
(http://support.microsoft.com/kb/119591/
)
Cómo obtener Archivos de soporte técnico de Microsoft desde los servicios en líneaInformación de instalaciónDebido a las dependencias de archivos, esta actualización requiere el Service Pack 2 (SP2) o el Service Pack 3 (SP3) de Windows 2000. Para obtener información adicional, haga clic en el número de artículo siguiente para verlo en Microsoft Knowledge Base:260910
(http://support.microsoft.com/kb/260910/
)
Cómo obtener el Service Pack más reciente para Windows 2000Información de instalaciónUna vez aplicada esta actualización, debe reiniciar el equipo. Esta actualización acepta los siguientes modificadores de instalación:
q329170_w2k_sp4_x86_es /q /u /z Advertencia: el equipo seguirá siendo vulnerable hasta que lo reinicie. Información de archivosLa versión en inglés de esta revisión tiene los atributos de archivo enumerados en la siguiente tabla u otros posteriores. Las fechas y las horas de estos archivos se muestran según el Horario universal coordinado (UTC). Cuando vea la información de archivo, se convertirá a la hora local. Para ver la diferencia entre la hora UTC y la hora local, utilice la ficha Zona horaria de la herramienta Fecha y hora del Panel de control.Los siguientes archivos se instalan en la carpeta %Windir%\System32\: Contraer esta tabla
Estado Microsoft ha confirmado que se trata de
un problema que puede causar un cierto grado de vulnerabilidad de la seguridad
en los productos de Microsoft enumerados al principio de este artículo.
Este problema se corrigió por primera vez en el Service
Pack 4 de Microsoft Windows 2000. Más información Para obtener más información acerca de esta vulnerabilidad,
visite el siguiente sitio Web de Microsoft: http://www.microsoft.com/technet/security/bulletin/MS02-020.asp
(http://www.microsoft.com/technet/security/bulletin/MS02-070.asp)
PropiedadesId. de artículo: 329170 - Última revisión: sábado, 01 de diciembre de 2007 - Versión: 12.4 La información de este artículo se refiere a:
| Seleccione idioma
|



Volver al principio








