Select the product you need help with
MS03-024: Un desbordamiento del búfer en Windows podría producir daños en los datosId. de artículo: 817606 - Ver los productos a los que se aplica este artículo En esta páginaSíntomasBloque de mensajes del servidor (SMB, Server Message Block) es el protocolo estándar de Internet que Windows utiliza para
compartir archivos, impresoras y puertos serie. Windows también lo usa en la
comunicación entre equipos que utilizan canalizaciones con nombre y buzones de
correo. En un entorno de red, los servidores ponen a disposición de los
clientes sistemas de archivos y recursos. Los clientes realizan solicitudes SMB
de recursos y los servidores proporcionan respuestas SMB en lo que se describe
como un protocolo cliente-servidor de solicitud-respuesta. Existe un problema en la manera en que el servidor valida los parámetros de un paquete SMB. Cuando un equipo cliente envía un paquete SMB al servidor, incluye parámetros específicos que proporcionan al servidor un conjunto de "instrucciones". En este caso, el servidor no valida correctamente la longitud del búfer que ha sido establecida por el paquete. Si el cliente especifica una longitud del búfer que es menor de la que se requiere, puede provocar la saturación (desbordamiento) del búfer. Si un intruso envía una solicitud de paquete SMB especialmente elaborado, puede causar la saturación del búfer. Si se aprovecha este problema, se puede ocasionar daños en los datos, el error del sistema o, en el peor de los casos, puede permitirse que el intruso ejecute el código que desee. Para sacar provecho de este problema, el intruso debería tener una cuenta de usuario válida y ser autenticado por el servidor. Factores atenuantes
SoluciónInformación sobre el Service Pack de Windows XPPara resolver este problema, obtenga el Service Pack más reciente para Microsoft Windows XP. Para obtener información adicional, haga clic en el número de artículo siguiente para verlo en Microsoft Knowledge Base:322389
(http://support.microsoft.com/kb/322389/
)
Cómo obtener el Service Pack más reciente para Windows XPInformación de la revisión de seguridadPara obtener más información acerca de cómo resolver esta vulnerabilidad, haga clic abajo en el vínculo adecuado:
Windows XP (todas las versiones)Información de la descargaEstán disponibles para descarga desde el Centro de descarga de Microsoft los archivos siguientes:Windows XP (todas las versiones de 32 bits) Contraer esta imagen ![]()
(http://microsoft.com/downloads/details.aspx?FamilyId=EDEAB3C7-22B9-4D77-B0A4-5B4BB4D12FF0&displaylang=es)
Windows XP 64-Bit Edition, versión 2002 Contraer esta imagen ![]()
(http://microsoft.com/downloads/details.aspx?FamilyId=EDEAB3C7-22B9-4D77-B0A4-5B4BB4D12FF0&displaylang=es)
Fecha de aparición: 9 de julio de 2003Para obtener información adicional acerca de cómo descargar los archivos de soporte técnico de Microsoft, haga clic en el número de artículo siguiente para verlo en Microsoft Knowledge Base: 119591 Microsoft exploró este archivo en busca de virus con el software
de detección de virus más reciente disponible en la fecha de publicación.
Asimismo, el archivo se almacenó en servidores seguros que ayudan a impedir la
realización de cambios no autorizados.
(http://support.microsoft.com/kb/119591/
)
Cómo obtener archivos de soporte técnico de Microsoft desde los servicios en líneaRequisitos previosEsta revisión requiere la versión comercial de Windows XP o el Service Pack 1 (SP1) de Windows XP. Para obtener más información, haga clic en el número de artículo siguiente para verlo en Microsoft Knowledge Base: 322389
(http://support.microsoft.com/kb/322389/
)
Cómo obtener el Service Pack más reciente para Windows XP
Información de la instalaciónEsta revisión admite los siguientes modificadores para la instalación:
Windows XP HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP\SP1\KB817606 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP\SP2\KB817606 Información de implementaciónPara instalar la revisión sin la intervención del usuario y sin hacer que el equipo se reinicie, use los parámetros de la línea de comandos /u, /q y /z. Por ejemplo, para instalar la versión de la revisión para Windows XP (todas las versiones de 32 bits) sin la intervención del usuario y sin hacer que el equipo se reinicie, use la línea de comandos siguiente: 817606_wxp_sp2_x86_esn /u /q /z Para obtener información acerca de cómo implementar esta revisión con los Servicios de actualización de software (SUS, Software Update Services), visite el siguiente sitio Web de Microsoft: http://www.microsoft.com/windowsserversystem/updateservices/evaluation/previous/susoverview.mspx
(http://www.microsoft.com/windowsserversystem/updateservices/evaluation/previous/susoverview.mspx)
Requisito de reinicioDebe reiniciar el equipo una vez aplicada esta revisión. Información acerca de cómo quitarPara quitar esta revisión, use la herramienta Agregar o quitar programas del Panel de control. Los administradores del sistema pueden emplear la utilidad Spuninst.exe para quitar esta revisión. Spuninst.exe está en la carpeta %Windir%\$NTUninstallkbNumber$\Spuninst y admite los siguientes modificadores de la configuración:
Información acerca de la sustitución de la revisiónEsta revisión no sustituye a otras revisiones. Información del archivoLa versión en inglés de esta revisión tiene los atributos de archivo enumerados en la siguiente tabla u otros posteriores. Las fechas y las horas de estos archivos se muestran según el Horario universal coordinado (UTC). Cuando vea la información de archivo, se convertirá a la hora local. Para ver la diferencia entre la hora UTC y la hora local, utilice la ficha Zona horaria de la herramienta Fecha y hora del Panel de control. Contraer esta tabla
También puede comprobar los archivos instalados por esta revisión si examina las siguientes claves del Registro. Windows XP HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP\SP1\KB817606\Filelist HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP\SP2\KB817606\Filelist Windows 2000Información de los Service PackPara resolver este problema, consiga el Service Pack más reciente para Microsoft Windows 2000. Para obtener información adicional, haga clic en el número de artículo siguiente para verlo en Microsoft Knowledge Base:260910
(http://support.microsoft.com/kb/260910/
)
Cómo obtener el Service Pack más reciente para Windows 2000 Información de descargaEl siguiente archivo se puede descargar del Centro de descarga de Microsoft:Contraer esta imagen ![]()
(http://microsoft.com/downloads/details.aspx?FamilyId=EDEAB3C7-22B9-4D77-B0A4-5B4BB4D12FF0&displaylang=es)
Fecha de aparición: 9 de julio de 2003Para obtener información adicional acerca de cómo descargar los archivos de soporte técnico de Microsoft, haga clic en el número de artículo siguiente para verlo en Microsoft Knowledge Base: 119591 Microsoft exploró este archivo en busca de virus con el software
de detección de virus más reciente disponible en la fecha de publicación.
Asimismo, el archivo se almacenó en servidores seguros que ayudan a impedir la
realización de cambios no autorizados.
(http://support.microsoft.com/kb/119591/
)
Cómo obtener archivos de soporte técnico de Microsoft desde los servicios en líneaNota Los clientes que están ejecutando el Service Pack 2 de Windows 2000 deberían ponerse en contacto con los Servicios de soporte técnico de Microsoft para obtener este actualización de seguridad adicional. Requisitos previosEsta revisión requiere el Service Pack 3 (SP3) de Windows 2000.Para obtener más información, haga clic en el número de artículo siguiente para verlo en Microsoft Knowledge Base: 260910
(http://support.microsoft.com/kb/260910/
)
Cómo obtener el Service Pack más reciente para Windows 2000
Información de la instalaciónEsta revisión admite los siguientes modificadores para la instalación:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows 2000\SP4\KB817606 Información de distribuciónPara instalar la revisión sin la intervención del usuario, utilice la siguiente línea de comandos: windows2000-kb817606-x86-esn /u /q Para instalar la revisión sin forzar al equipo a que se reinicie,
utilice la siguiente línea de comandos: windows2000-kb817606-x86-esn /z NotaPuede combinar estos modificadores en una línea de comando. Para obtener información acerca de cómo distribuir esta revisión con los servicios de actualización de software, visite el siguiente sitio Web de Microsoft: http://www.microsoft.com/windowsserversystem/updateservices/evaluation/previous/susoverview.mspx
(http://www.microsoft.com/windowsserversystem/updateservices/evaluation/previous/susoverview.mspx)
Requisito de reinicioDebe reiniciar el equipo una vez aplicada esta revisión de seguridad. Información acerca de cómo quitarPara quitar esta revisión, utilice la herramienta Agregar o quitar programas del Panel de control. Los administradores del sistema pueden emplear la utilidad Spuninst.exe para quitar esta revisión. Spuninst.exe está en la carpeta %Windir%\$NTUninstallkbNumber$\Spuninst y admite los siguientes modificadores de la configuración:
Información de la sustitución de la revisiónEsta información es sustituida por el Service Pack 4 (SP4) de Windows 2000. Para obtener más información, haga clic en el número de artículo siguiente para verlo en Microsoft Knowledge Base: 260910 Esta revisión no sustituye a otras revisiones.
(http://support.microsoft.com/kb/260910/
)
Cómo obtener el Service Pack más reciente para Windows 2000
Información del archivoLa versión en inglés de esta revisión tiene los atributos de archivo enumerados en la siguiente tabla u otros posteriores. Las fechas y las horas de estos archivos se muestran según el Horario universal coordinado (UTC). Cuando vea la información de archivo, se convertirá a la hora local. Para ver la diferencia entre la hora UTC y la hora local, utilice la ficha Zona horaria de la herramienta Fecha y hora del Panel de control. Contraer esta tabla
También puede comprobar los archivos instalados por esta revisión si examina la siguiente clave del Registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows 2000\SP4\KB817606\Filelist Windows NT 4.0 (todas las versiones)Información de la descargaEstán disponibles para descarga desde el Centro de descarga de Microsoft los archivos siguientes:Windows NT 4.0 Workstation y Windows NT 4.0 Server Contraer esta imagen ![]()
(http://microsoft.com/downloads/details.aspx?FamilyId=EDEAB3C7-22B9-4D77-B0A4-5B4BB4D12FF0&displaylang=es)
Windows NT 4.0 Server, Terminal Server Edition Contraer esta imagen ![]()
(http://microsoft.com/downloads/details.aspx?FamilyId=EDEAB3C7-22B9-4D77-B0A4-5B4BB4D12FF0&displaylang=es)
Fecha de aparición: 9 de julio de 2003Para obtener información adicional acerca de cómo descargar los archivos de soporte técnico de Microsoft, haga clic en el número de artículo siguiente para verlo en Microsoft Knowledge Base: 119591 Microsoft exploró este archivo en busca de virus con el software
de detección de virus más reciente disponible en la fecha de publicación.
Asimismo, el archivo se almacenó en servidores seguros que ayudan a impedir la
realización de cambios no autorizados.
(http://support.microsoft.com/kb/119591/
)
Cómo obtener archivos de soporte técnico de Microsoft desde los servicios en líneaRequisitos previosEsta revisión requiere el Service Pack 6a (SP6a) de Windows NT 4.0 o el Service Pack 6 (SP6) de Windows NT Server 4.0, Terminal Server Edition. Para obtener más información, haga clic en el número de artículo siguiente para verlo en Microsoft Knowledge Base: 152734
(http://support.microsoft.com/kb/152734/
)
Cómo obtener el Service Pack más reciente para Windows 4.0
Información de la instalaciónEsta revisión admite los siguientes modificadores para la instalación:
Información de distribuciónPara instalar la revisión sin la intervención del usuario, utilice la siguiente línea de comandos: esp_q817606i /q Para instalar la revisión sin forzar al equipo a que se reinicie,
utilice la siguiente línea de comandos: esp_q817606i /z NotaPuede combinar estos modificadores en una línea de comando. Para obtener información acerca de cómo distribuir esta revisión con los servicios de actualización de software, visite el siguiente sitio Web de Microsoft: http://www.microsoft.com/windowsserversystem/updateservices/evaluation/previous/susoverview.mspx
(http://www.microsoft.com/windowsserversystem/updateservices/evaluation/previous/susoverview.mspx)
Requisito de reinicioDebe reiniciar el equipo una vez aplicada esta revisión de seguridad. Información acerca de cómo quitarPara quitar esta revisión, utilice la herramienta Agregar o quitar programas del Panel de control. Los administradores del sistema pueden emplear la utilidad Spuninst.exe para quitar esta revisión. Spuninst.exe está en la carpeta %Windir%\$NTUninstallkbNumber$\Spuninst y admite los siguientes modificadores de la configuración:
Información acerca de la sustitución de la revisiónEsta revisión no sustituye a otras revisiones. Información sobre archivosLa versión en inglés de esta revisión tiene los atributos de archivo enumerados en la siguiente tabla u otros posteriores. Las fechas y las horas de estos archivos se muestran según el Horario universal coordinado (UTC). Cuando vea la información de archivo, se convertirá a la hora local. Para ver la diferencia entre la hora UTC y la hora local, utilice la ficha Zona horaria de la herramienta Fecha y hora del Panel de control. Contraer esta tabla
Estado Microsoft ha confirmado que se trata de un
problema que puede causar un cierto grado de vulnerabilidad de la seguridad en
los productos de Microsoft enumerados en la sección "La información de este
artículo se refiere a:".
Windows XPEste problema se corrigió por primera vez en el Service Pack 2 de Microsoft Windows XP.Más información Para obtener más información acerca de esta vulnerabilidad,
visite el siguiente sitio Web de Microsoft: http://www.microsoft.com/spain/technet/seguridad/boletines/MS03-024-IT.asp
(http://www.microsoft.com/spain/technet/seguridad/boletines/MS03-024-IT.asp)
PropiedadesId. de artículo: 817606 - Última revisión: miércoles, 15 de febrero de 2006 - Versión: 11.1 La información de este artículo se refiere a:
| Seleccione idioma
|



Volver al principio








