MS03-019: Un error en la extensión ISAPI de los servicios de Windows Media podría producir la denegación del servicio

Seleccione idioma Seleccione idioma
Id. de artículo: 817772 - Ver los productos a los que se aplica este artículo
Este artículo se ha archivado. Se ofrece "tal cual" y no se volverá a actualizar.

Actualización técnica

25 de junio de 2003: La versión para Windows 2000 de esta revisión queda reemplazada por la revisión de seguridad 822343. Para obtener información adicional acerca de esta revisión, haga clic en el número de artículo siguiente para verlo en Microsoft Knowledge Base:
822343 MS03-022: Un error en la extensión ISAPI de los servicios de Windows Media podría producir la ejecución de código
Expandir todo | Contraer todo

En esta página

Síntomas

Servicios de Microsoft Windows Media es una característica de Microsoft Windows 2000 Server y también está disponible como descarga para Microsoft Windows NT 4.0 Server. Aunque los servicios de Windows Media admiten la transmisión de multidifusión, no hay una comunicación directa entre el servidor y los usuarios que el servidor pueda registrar. Para ayudar en este problema, Windows 2000 Server incluye capacidades de registro para transmisiones de unidifusión y multidifusión. Esta capacidad se implementa como una DLL de API de servidor de Internet (ISAPI) que se llama Nsiislog.dll.

Hay un error en la manera en que Nsiislog.dll procesa las solicitudes entrantes. Existe una vulnerabilidad que podría permitir que un atacante envíe comunicaciones al servidor que producirían una denegación de servicio de Servicios de Microsoft Internet Information Server (IIS). La denegación de servicio sólo afectaría a IIS, no a otros servicios del servidor.

Solución

Información del Service Pack

Para resolver este problema, obtenga el Service Pack más reciente para Microsoft Windows 2000. Para obtener información adicional, haga clic en el número de artículo siguiente para verlo en Microsoft Knowledge Base:
260910 Cómo obtener el Service Pack más reciente para Windows 2000

Información del hotfix

Información de la revisión de seguridad

Información de descarga

Los archivos siguientes pueden descargarse del Centro de descarga de Microsoft:

Microsoft Windows 2000 (todos los idiomas salvo japonés NEC)
Contraer esta imagenAmpliar esta imagen
Descargar
Descargue ahora el paquete 817772.
Windows 2000 (japonés NEC)
Contraer esta imagenAmpliar esta imagen
Descargar
Descargue ahora el paquete 817772.
Windows NT 4.0
Contraer esta imagenAmpliar esta imagen
Descargar
Descargue ahora el paquete 817772.
Fecha de publicación: 28 de mayo de 2003

Para obtener información adicional acerca de cómo descargar los archivos de soporte técnico de Microsoft, haga clic en el número de artículo siguiente para verlo en Microsoft Knowledge Base:
119591 Cómo obtener Archivos de soporte técnico de Microsoft desde los servicios en línea
Microsoft exploró este archivo en busca de virus. Microsoft utilizó el software de detección de virus más reciente disponible en la fecha de publicación. Asimismo, el archivo se almacenó en servidores seguros que ayudan a impedir la realización de cambios no autorizados.

Requisitos previos

Esta actualización requiere el Service Pack 6a de Windows NT 4.0 Server. Para obtener información adicional, haga clic en el número de artículo siguiente para verlo en Microsoft Knowledge Base:
152734 Cómo obtener el Service Pack más reciente de Windows NT 4.0
Nota
Servicios de Microsoft Windows Media 4.1 se incluye con el Service Pack 2 o el Service Pack 3 de Windows 2000 Server.

Información de instalación

Esta revisión acepta los siguientes modificadores de instalación:
  • /?: muestra la lista de modificadores de instalación.
  • /q: usa el modo silencioso (sin intervención del usuario).
  • /q:u: especifica el modo silencioso con intervención del usuario, que muestra algunos cuadros de diálogo al usuario.
  • /q:a: especifica el modo silencioso con intervención del administrador, que no muestra cuadros de diálogo al usuario.
  • /t:ruta de acceso completa: especifica la carpeta de trabajo temporal.
  • /c: extrae los archivos sin ejecutar el programa de instalación cuando se utiliza con el modificador /t.
  • /c:cmd: suplanta al comando de instalación definido por el autor.
  • /r:n: el equipo nunca se reinicia después de la instalación.
  • /r:i: El equipo se reinicia automáticamente si es necesario para completar la instalación.
  • /r:a: el equipo se reinicia siempre después de la instalación.
  • /r:s: reinicia el equipo después de la instalación sin preguntar al usuario.
Para comprobar que la revisión está instalada en el equipo, confirme que existe la siguiente clave del Registro:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Media Services\wm817772

Información de implementación

Para instalar la revisión sin intervención del usuario, escriba el comando siguiente en un símbolo del sistema:
WindowsMedia41-KB817772-x86-ENU /q:a /r:n

Para obtener información adicional acerca de cómo implementar esta revisión con Microsoft Software Update Services, visite el siguiente sitio Web de Microsoft:
http://www.microsoft.com/windowsserversystem/updateservices/evaluation/previous/susoverview.mspx

Requisito de reinicio

No tiene que reiniciar el equipo después de aplicar esta revisión.

Información de eliminación

No puede quitar esta revisión, ya que la tecnología de instalación no lo permite y porque no hay una característica para volver a versiones anteriores de nivel de sistema en Microsoft Windows 2000 y Microsoft Windows NT 4.0.

Información acerca de la sustitución de la revisión

Esta revisión no sustituye a otras revisiones.

La versión para Windows 2000 de esta revisión queda reemplazada por la revisión de seguridad 822343. Para obtener información adicional acerca de esta revisión, haga clic en el número de artículo siguiente para verlo en Microsoft Knowledge Base:
822343 MS03-022: Un error en la extensión ISAPI de los servicios de Windows Media podría producir la ejecución de código

Información de archivos

La versión en inglés de esta revisión tiene los atributos de archivo enumerados en la siguiente tabla u otros posteriores. Las fechas y las horas de estos archivos se muestran según el Horario universal coordinado (UTC). Cuando vea la información de archivo, se convertirá a la hora local. Para ver la diferencia entre la hora UTC y la hora local, utilice la ficha Zona horaria de la herramienta Fecha y hora del Panel de control.

Windows 2000
Contraer esta tablaAmpliar esta tabla
FechaHoraVersiónTamañoNombre de archivo
07-Mar-200316:404.1.0.393116.784Nsiislog.dll
02-Abr-200323:276.0.2600.0144.384Nsisapi.exe
19-May-200318:386.0.2600.0122.880Nsisapi2.exe
Windows NT 4.0
Contraer esta tablaAmpliar esta tabla
FechaHoraVersiónTamañoNombre de archivo
01-Abr-200319:044.1.0.386115.760Nsiislog.dll
20-May-200315:376.0.2600.0122.368Nsisapi2.exe

Estado

Microsoft ha confirmado que se trata de un problema que puede causar un cierto grado de vulnerabilidad de la seguridad en los productos de Microsoft enumerados al principio de este artículo. Este problema se corrigió por primera vez en el Service Pack 4 de Microsoft Windows 2000.

Más información

Para obtener más información acerca de esta vulnerabilidad, visite el siguiente sitio Web de Microsoft:
http://www.microsoft.com/spain/technet/seguridad/boletines/MS03-019-IT.asp

Propiedades

Id. de artículo: 817772 - Última revisión: jueves, 13 de febrero de 2014 - Versión: 3.0
La información de este artículo se refiere a:
  • Microsoft Windows Media Services 4.1
Palabras clave: 
kbnosurvey kbarchive kbwin2ksp4fix kbsecvulnerability kbsecbulletin kbsecurity KB817772

Enviar comentarios

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com