Select the product you need help with
MS03-026: Un desbordamiento de búfer en la interfaz RPC podría permitir la ejecución de códigoId. de artículo: 823980 - Ver los productos a los que se aplica este artículo Actualización técnica
En esta páginaSíntomasOriginalmente, Microsoft publicó este boletín y la revisión
el 16 de julio de 2003 para corregir una vulnerabilidad de seguridad en una
interfaz de llamada a procedimiento remoto (RPC) de Modelo de objetos
componentes distribuido (DCOM). La revisión era y sigue siendo efectiva para
eliminar la vulnerabilidad a la seguridad. Sin embargo, los análisis de
"factores atenuantes" y de "soluciones temporales" no identificaban claramente
todos los puertos en los que había posibilidad de explotar la vulnerabilidad.
Microsoft ha actualizado este boletín para enumerar con mayor claridad los
puertos en los que se pueden invocar los servicios RPC, así como para
garantizar que los clientes que eligen para implementar una solución temporal
antes de instalar la revisión tengan la información que deben tener para
proteger sus sistemas. Los clientes que ya han instalado la revisión están
protegidos contra los intentos de explotar esta vulnerabilidad y no necesitan
adoptar medidas adicionales. Llamada a procedimiento remoto (RPC) es un protocolo que utiliza el sistema operativo Windows. RPC proporciona un mecanismo de comunicación entre procesos que permite que un programa que se está ejecutando en un equipo ejecute fácilmente código en un equipo remoto. El protocolo deriva del protocolo RPC de Open Software Foundation (OSF). El protocolo RPC utilizado por Windows incluye algunas extensiones adicionales específicas de Microsoft. Hay una vulnerabilidad en la parte de RPC que se ocupa del intercambio de mensajes por TCP/IP. Este error se produce por causa del tratamiento incorrecto de los mensajes mal formados. Esta vulnerabilidad particular afecta a una interfaz de Modelo de objetos componentes distribuido (DCOM) con RPC, que escucha en los puertos habilitados para RPC. Esta interfaz controla las solicitudes de activación de objetos DCOM que son enviadas al servidor por los equipos cliente (por ejemplo, solicitudes de ruta de acceso Convención de nomenclatura universal [UNC, Universal Naming Convention). Un atacante que explotara esta vulnerabilidad podría ejecutar código con privilegios de Sistema local en un sistema afectado. El atacante podría realizar cualquier acción en el sistema, como instalar programas, ver, cambiar o eliminar datos, o crear cuentas nuevas con todos los privilegios. Para explotar esta vulnerabilidad, un atacante tendría que enviar una solicitud especialmente formada al equipo remoto en los puertos RPC específicos. Factores atenuantes
SoluciónInformación de la revisión de seguridadPara obtener más información acerca de cómo resolver esta vulnerabilidad, haga clic en el vínculo apropiado de la lista siguiente:
Windows Server 2003 (todas las versiones)Información de descargaLos archivos siguientes pueden descargarse desde el Centro de descarga de Microsoft:Windows Server 2003, 32-Bit Edition Contraer esta imagen ![]()
(http://www.microsoft.com/downloads/details.aspx?amp;displaylang=es&familyid=F8E0FF3A-9F4C-4061-9009-3A212458E92E&displaylang=es)
Contraer esta imagen ![]()
(http://www.microsoft.com/downloads/details.aspx?FamilyId=2B566973-C3F0-4EC1-995F-017E35692BC7&displaylang=en)
Para obtener información adicional acerca de cómo descargar los archivos de soporte técnico de Microsoft, haga clic en el número de artículo siguiente para verlo en Microsoft Knowledge Base: 119591 Microsoft exploró este archivo en busca de virus con el software
de detección de virus más reciente disponible en la fecha de publicación.
Asimismo, el archivo se almacenó en servidores seguros que ayudan a impedir la
realización de cambios no autorizados.
(http://support.microsoft.com/kb/119591/
)
Cómo obtener archivos de soporte técnico de Microsoft desde los servicios en línea
Requisitos previosEsta revisión de seguridad requiere la versión comercial de Windows Server 2003. Información de instalaciónEsta revisión de seguridad admite los siguientes modificadores de instalación:
827363 También puede comprobar que la revisión de
seguridad está instalada en el equipo utilizando Microsoft Baseline Security
Analyzer (MBSA), comparando las versiones de archivo del equipo con la lista de
archivos de la sección "Información de archivos" de este artículo o confirmando
que existe la siguiente clave del Registro:
(http://support.microsoft.com/kb/827363/
)
Cómo utilizar la herramienta de análisis KB 824146 para identificar los equipos que no tienen instaladas las revisiones de seguridad 823980 (MS03-026) y 824146 (MS03-039)
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Server 2003\SP1\KB823980 Para comprobar que esta actualización se ha instalado, use Microsoft Baseline Security Analyzer (MBSA). Para obtener información adicional acerca de MBSA, consulte el siguiente sitio Web de Microsoft: http://www.microsoft.com/spain/technet/seguridad/herramientas/default.mspx
(http://www.microsoft.com/technet/security/tools/mbsahome.mspx)
Información de implementaciónPara instalar la revisión de seguridad sin la intervención del usuario, utilice el comando siguiente: WindowsServer2003-KB823980-x86-ESN /u /q Para instalar la revisión de seguridad sin forzar el reinicio del
equipo, utilice el comando siguiente: WindowsServer2003-KB823980-x86-ESN /z NotaPuede combinar estos modificadores en un único comando. Para obtener información acerca de cómo implementar esta revisión de seguridad con Software Update Services, visite el siguiente sitio Web de Microsoft: http://www.microsoft.com/windowsserversystem/updateservices/evaluation/previous/susoverview.mspx
(http://www.microsoft.com/windowsserversystem/updateservices/evaluation/previous/susoverview.mspx)
Requisito de reinicioDebe reiniciar el equipo después de aplicar esta revisión de seguridad. Información de eliminaciónPara quitar esta revisión de seguridad, utilice la herramienta Agregar o quitar programas del Panel de control. Los administradores del sistema pueden usar la utilidad Spuninst.exe para quitar esta revisión de seguridad. El archivo de programa Spuninst.exe se encuentra en la carpeta %Windir%\$NTUninstallKB823980$\Spuninst. La utilidad admite los siguientes modificadores de instalación:
Información de sustitución de la revisión de seguridadEn los equipos con Windows Server 2003, esta revisión de seguridad no sustituye a ninguna otra. Esta revisión de seguridad ha sido sustituida por la 824146 (MS03-039). Para obtener más información acerca de la revisión de seguridad 824146 (MS03-039), haga clic en el número de artículo siguiente para verlo en Microsoft Knowledge Base: 824146
(http://support.microsoft.com/kb/824146/
)
MS03-039: Un desbordamiento del búfer en RPCSS podría permitir que un atacante ejecute programas malintencionados
Información sobre archivosLa versión en inglés de esta revisión tiene los atributos de archivo enumerados en la siguiente tabla u otros posteriores. Las fechas y las horas de estos archivos se muestran según el horario universal coordinado (UTC). La información de los archivos se convertirá a la hora local cuando la vea. Para ver la diferencia entre la hora UTC y la hora local, utilice la ficha Zona horaria de la herramienta Fecha y hora del Panel de control. Windows Server 2003, 32-Bit Edition: Fecha Hora Versión Tamaño Nombre de archivo Carpeta ------------------------------------------------------------------- 05-Jul-2003 18:03 5.2.3790.68 1.182.720 Ole32.dll \rtmgdr 05-Jul-2003 18:03 5.2.3790.59 657.920 Rpcrt4.dll \rtmgdr 05-Jul-2003 18:03 5.2.3790.68 217.088 Rpcss.dll \rtmgdr 05-Jul-2003 18:01 5.2.3790.68 1.182.720 Ole32.dll \rtmqfe 05-Jul-2003 18:01 5.2.3790.63 658.432 Rpcrt4.dll \rtmqfe 05-Jul-2003 18:01 5.2.3790.68 217.600 Rpcss.dll \rtmqfe Windows Server 2003 64-Bit Edition y Windows XP 64-Bit Edition versión 2003: Fecha Hora Versión Tamaño Nombre de archivo Carpeta ---------------------------------------------------------------------------------- 05-Jul-2003 18:05 5.2.3790.68 3.549.184 Ole32.dll (IA64) \Rtmgdr 05-Jul-2003 18:05 5.2.3790.59 2.127.872 Rpcrt4.dll (IA64) \Rtmgdr 05-Jul-2003 18:05 5.2.3790.68 660.992 Rpcss.dll (IA64) \Rtmgdr 05-Jul-2003 18:03 5.2.3790.68 1.182.720 Wole32.dll (X86) \Rtmgdr\Wow 05-Jul-2003 18:03 5.2.3790.59 539.648 Wrpcrt4.dll (X86) \Rtmgdr\Wow 05-Jul-2003 18:03 5.2.3790.68 3.548.672 Ole32.dll (IA64) \Rtmqfe 05-Jul-2003 18:03 5.2.3790.63 2.128.384 Rpcrt4.dll (IA64) \Rtmqfe 05-Jul-2003 18:03 5.2.3790.68 662.016 Rpcss.dll (IA64) \Rtmqfe 05-Jul-2003 18:01 5.2.3790.68 1.182.720 Wole32.dll (X86) \Rtmqfe\Wow 05-Jul-2003 18:01 5.2.3790.63 539.648 Wrpcrt4.dll (X86) \Rtmqfe\Wow Cuando instala esta revisión de seguridad en un equipo que está ejecutando Windows Server 2003 o Windows XP 64-Bit Edition versión 2003, el programa de instalación comprueba si alguno de los archivos que están siendo actualizados en el equipo habían sido actualizados anteriormente por una revisión rápida de Microsoft. Si instaló anteriormente un hotfix para actualizar uno de estos archivos, el programa de instalación copia en el equipo los archivos del hotfix. En otro caso, el programa de instalación copia los archivos GDR en el equipo. Para obtener información adicional al respecto, haga clic en el número de artículo siguiente para verlo en Microsoft Knowledge Base: 824994 Puede comprobar los archivos instalados por esta
revisión de seguridad si examina la siguiente clave del Registro:
(http://support.microsoft.com/kb/824994/
)
Descripción del contenido del paquete de actualización del producto de Windows Server 2003
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Server 2003\SP1\KB823980\Filelist Windows XP (todas las versiones)Información de descargaLos archivos siguientes pueden descargarse desde el Centro de descarga de Microsoft: Windows XP Professional y Windows XP Home Edition Contraer esta imagen ![]()
(http://www.microsoft.com/downloads/details.aspx?amp;displaylang=en&familyid=2354406C-C5B6-44AC-9532-3DE40F69C074&displaylang=es)
Contraer esta imagen ![]()
(http://www.microsoft.com/downloads/details.aspx?FamilyId=1B00F5DF-4A85-488F-80E3-C347ADCC4DF1&displaylang=en)
Para obtener información adicional acerca de cómo descargar los archivos de soporte técnico de Microsoft, haga clic en el número de artículo siguiente para verlo en Microsoft Knowledge Base: 119591 Microsoft exploró este archivo en busca de virus con el software
de detección de virus más reciente disponible en la fecha de publicación.
Asimismo, el archivo se almacenó en servidores seguros que ayudan a impedir la
realización de cambios no autorizados.
(http://support.microsoft.com/kb/119591/
)
Cómo obtener archivos de soporte técnico de Microsoft desde los servicios en línea
Requisitos previosEsta revisión de seguridad requiere la versión comercial de Windows XP o del Service Pack 1 (SP1) de Windows XP. Para obtener información adicional al respecto, haga clic en el número de artículo siguiente para verlo en Microsoft Knowledge Base: 322389
(http://support.microsoft.com/kb/322389/
)
Cómo obtener el Service Pack más reciente para Windows XP
Información de instalaciónEsta revisión de seguridad admite los siguientes modificadores de instalación:
827363 También puede comprobar que la revisión de
seguridad está instalada en el equipo utilizando Microsoft Baseline Security
Analyzer (MBSA), comparando las versiones de archivo del equipo con la lista de
archivos de la sección "Información de archivos" de este artículo o confirmando
que existe la siguiente clave del Registro:
(http://support.microsoft.com/kb/827363/
)
Cómo utilizar la herramienta de análisis KB 824146 para identificar los equipos que no tienen instaladas las revisiones de seguridad 823980 (MS03-026) y 824146 (MS03-039)
Windows XP: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP\SP1\KB823980 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP\SP2\KB823980 320454
(http://support.microsoft.com/kb/320454/
)
Ya está disponible la versión 1.1.1. de Microsoft Baseline Security Analyzer (MBSA)
Información de implementaciónPara instalar la revisión de seguridad sin la intervención del usuario, utilice el comando siguiente: WindowsXP-KB823980-x86-ESN /u /q Para instalar la revisión de seguridad sin forzar el reinicio del
equipo, utilice el comando siguiente: WindowsXP-KB823980-x86-ESN /z NotaPuede combinar estos modificadores en un único comando. Para obtener información acerca de cómo implementar esta revisión de seguridad con Software Update Services, visite el siguiente sitio Web de Microsoft: http://www.microsoft.com/windowsserversystem/updateservices/evaluation/previous/susoverview.mspx
(http://www.microsoft.com/windowsserversystem/updateservices/evaluation/previous/susoverview.mspx)
Requisito de reinicioDebe reiniciar el equipo después de aplicar esta revisión de seguridad. Información de eliminaciónPara quitar esta revisión de seguridad, utilice la herramienta Agregar o quitar programas del Panel de control. Los administradores del sistema pueden usar la utilidad Spuninst.exe para quitar esta revisión de seguridad. El archivo de programa Spuninst.exe se encuentra en la carpeta %Windir%\$NTUninstallKB823980$\Spuninst. La utilidad admite los siguientes modificadores de instalación:
Información de sustitución de la revisión de seguridadEn los equipos con Windows XP, esta revisión de seguridad sustituye a la 331953 (MS03-010). Esta revisión ha sido sustituida por la revisión 824146 (MS03-039). Para obtener más información acerca de la revisión de seguridad 824146 (MS03-039), haga clic en el número de artículo siguiente para verlo en Microsoft Knowledge Base: 824146
(http://support.microsoft.com/kb/824146/
)
MS03-039: Un desbordamiento del búfer en RPCSS podría permitir que un atacante ejecute programas malintencionados
Información sobre archivosLa versión en inglés de esta revisión tiene los atributos de archivo enumerados en la siguiente tabla u otros posteriores. Las fechas y las horas de estos archivos se muestran según el Horario universal coordinado (UTC). La información de los archivos se convertirá a la hora local cuando la vea. Para ver la diferencia entre la hora UTC y la hora local, utilice la ficha Zona horaria de la herramienta Fecha y hora del Panel de control. Windows XP Professional y Windows XP Home Edition: Fecha Hora Versión Tamaño Nombre de archivo ------------------------------------------------------------------- 05-Jul-2003 19:14 5.1.2600.115 1.092.096 Ole32.dll pre-SP1 05-Jul-2003 19:14 5.1.2600.109 439.296 Rpcrt4.dll pre-SP1 05-Jul-2003 19:14 5.1.2600.115 203.264 Rpcss.dll pre-SP1 05-Jul-2003 19:12 5.1.2600.1243 1.120.256 Ole32.dll con SP1 05-Jul-2003 19:12 5.1.2600.1230 504.320 Rpcrt4.dll con SP1 05-Jul-2003 19:12 5.1.2600.1243 202.752 Rpcss.dll con SP1 Fecha Hora Versión Tamaño Nombre de archivo -------------------------------------------------------------------------------- 05-Jul-2003 19:15 5.1.2600.115 4.191.744 Ole32.dll (IA64) pre-SP1 05-Jul-2003 19:15 5.1.2600.109 2.025.472 Rpcrt4.dll (IA64) pre-SP1 05-Jul-2003 19:15 5.1.2600.115 737.792 Rpcss.dll (IA64) pre-SP1 05-Jul-2003 19:12 5.1.2600.1243 4.292.608 Ole32.dll (IA64) con SP1 05-Jul-2003 19:12 5.1.2600.1230 2.292.224 Rpcrt4.dll (IA64) con SP1 05-Jul-2003 19:12 5.1.2600.1243 738.304 Rpcss.dll (IA64) con SP1 05-Jul-2003 18:37 5.1.2600.115 1.092.096 Wole32.dll (X86) pre-SP1 03-Ene-2003 02:06 5.1.2600.109 440.320 Wrpcrt4.dll (X86) pre-SP1 05-Jul-2003 18:07 5.1.2600.1243 1.120.256 Wole32.dll (X86) con SP1 04-Jun-2003 17:35 5.1.2600.1230 505.344 Wrpcrt4.dll (X86) con SP1 Nota Las versiones para Windows XP de esta revisión se empaquetan como paquetes de modo dual. Para obtener información adicional acerca de los paquetes de modo dual, haga clic en el número de artículo siguiente para verlo en Microsoft Knowledge Base: 328848
(http://support.microsoft.com/kb/328848/
)
Descripción de los paquetes de actualización de modo dual para Windows XP
Puede comprobar los archivos instalados por esta revisión de seguridad si examina la siguiente clave del Registro: Windows XP: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP\SP1\KB823980\Filelist HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP\SP2\KB823980\Filelist Windows 2000 (todas las versiones)Información de descargaEl siguiente archivo se puede descargar desde el Centro de descarga de Microsoft: Contraer esta imagen ![]()
(http://microsoft.com/downloads/details.aspx?FamilyId=C8B8A846-F541-4C15-8C9F-220354449117&displaylang=es)
Para obtener información adicional acerca de cómo descargar los archivos de soporte técnico de Microsoft, haga clic en el número de artículo siguiente para verlo en Microsoft Knowledge Base: 119591 Microsoft exploró este archivo en busca de virus con el software
de detección de virus más reciente disponible en la fecha de publicación.
Asimismo, el archivo se almacenó en servidores seguros que ayudan a impedir la
realización de cambios no autorizados.
(http://support.microsoft.com/kb/119591/
)
Cómo obtener archivos de soporte técnico de Microsoft desde los servicios en línea
Nota Esta revisión no es compatible con Windows 2000 Datacenter Server. Para obtener información acerca de cómo obtener una revisión de seguridad para Windows 2000 Datacenter Server, póngase en contacto con su proveedor OEM participante. Para obtener información adicional acerca de Windows 2000 Datacenter Server, haga clic en el número de artículo siguiente para verlo en Microsoft Knowledge Base: 265173
(http://support.microsoft.com/kb/265173/
)
El programa Datacenter y el producto Windows 2000 Datacenter Server
Requisitos previosEsta revisión de seguridad requiere el Service Pack 2 (SP2), el Service Pack 3 (SP3) o el Service Pack 4 (SP4) de Windows 2000. Para obtener información adicional al respecto, haga clic en el número de artículo siguiente para verlo en Microsoft Knowledge Base: 260910
(http://support.microsoft.com/kb/260910/
)
Cómo obtener el Service Pack más reciente de Windows 2000
Información de instalaciónEsta revisión de seguridad admite los siguientes modificadores de instalación:
827363 También puede comprobar que la revisión de
seguridad está instalada en el equipo utilizando Microsoft Baseline Security
Analyzer (MBSA), comparando las versiones de archivo del equipo con la lista de
archivos de la sección "Información de archivos" de este artículo o confirmando
que existe la siguiente clave del Registro:
(http://support.microsoft.com/kb/827363/
)
Cómo utilizar la herramienta de análisis KB 824146 para identificar los equipos que no tienen instaladas las revisiones de seguridad 823980 (MS03-026) y 824146 (MS03-039)
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows 2000\SP5\KB823980 320454
(http://support.microsoft.com/kb/320454/
)
Ya está disponible la versión 1.1.1. de Microsoft Baseline Security Analyzer (MBSA)
Información de implementaciónPara instalar la revisión de seguridad sin la intervención del usuario, utilice el comando siguiente: Windows2000-KB823980-x86-ESN /u /q Para instalar la revisión de seguridad sin forzar el reinicio del
equipo, utilice el comando siguiente: Windows2000-KB823980-x86-ESN /z NotaPuede combinar estos modificadores en un único comando. Para obtener información acerca de cómo implementar esta revisión de seguridad con Software Update Services, visite el siguiente sitio Web de Microsoft: http://www.microsoft.com/windowsserversystem/updateservices/evaluation/previous/susoverview.mspx
(http://www.microsoft.com/windowsserversystem/updateservices/evaluation/previous/susoverview.mspx)
Requisito de reinicioDebe reiniciar el equipo después de aplicar esta revisión de seguridad. Información de eliminaciónPara quitar esta revisión de seguridad, utilice la herramienta Agregar o quitar programas del Panel de control. Los administradores del sistema pueden usar la utilidad Spuninst.exe para quitar esta revisión de seguridad. El archivo de programa Spuninst.exe se encuentra en la carpeta %Windir%\$NTUninstallKB823980$\Spuninst. La utilidad admite los siguientes modificadores de instalación:
Información de sustitución de la revisión de seguridadEn los equipos con Windows 2000, esta revisión de seguridad sustituye a la 331953 (MS03-010). Esta revisión ha sido sustituida por la revisión 824146 (MS03-039). Para obtener más información acerca de la revisión de seguridad 824146 (MS03-039), haga clic en el número de artículo siguiente para verlo en Microsoft Knowledge Base: 824146
(http://support.microsoft.com/kb/824146/
)
MS03-039: Un desbordamiento del búfer en RPCSS podría permitir que un atacante ejecute programas malintencionados
Información sobre archivosLa versión en inglés de esta revisión tiene los atributos de archivo enumerados en la siguiente tabla u otros posteriores. Las fechas y las horas de estos archivos se muestran según el horario universal coordinado (UTC). La información de los archivos se convertirá a la hora local cuando la vea. Para ver la diferencia entre la hora UTC y la hora local, utilice la ficha Zona horaria de la herramienta Fecha y hora del Panel de control. Fecha Hora Versión Tamaño Nombre de archivo -------------------------------------------------------------- 05-Jul-2003 05:15 5.0.2195.6769 944.912 Ole32.dll 05-Jul-2003 17:15 5.0.2195.6753 432.400 Rpcrt4.dll 05-Jul-2003 17:15 5.0.2195.6769 188.688 Rpcss.dll HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows 2000\SP5\KB823980\Filelist Para resolver este problema, póngase en contacto con los Servicios de soporte técnico de Microsoft con el fin de obtener el hotfix. Para obtener una lista completa de los números de teléfono de los Servicios de soporte técnico de Microsoft, así como información acerca de los costos de soporte técnico, visite el siguiente sitio Web de Microsoft: http://support.microsoft.com/contactus/?ws=support Nota
(http://support.microsoft.com/contactus/?ws=support)
En casos especiales, los costos derivados de las llamadas al soporte técnico pueden cancelarse si un profesional de soporte técnico de Microsoft determina que una actualización específica resolverá el problema. Los costos habituales de soporte se aplicarán a las preguntas y temas de soporte técnico adicionales que no reúnan las condiciones necesarias para la actualización en cuestión. Windows NT 4.0 (todas las versiones)Información de descargaLos archivos siguientes pueden descargarse desde el Centro de descarga de Microsoft: Windows NT 4.0 Server: Contraer esta imagen ![]()
(http://www.microsoft.com/downloads/details.aspx?amp;displaylang=en&familyid=2CC66F4E-217E-4FA7-BDBF-DF77A0B9303F&displaylang=es)
Contraer esta imagen ![]()
(http://www.microsoft.com/downloads/details.aspx?amp;displaylang=en&familyid=6C0F0160-64FA-424C-A3C1-C9FAD2DC65CA&displaylang=es)
Para obtener información adicional acerca de cómo descargar los archivos de soporte técnico de Microsoft, haga clic en el número de artículo siguiente para verlo en Microsoft Knowledge Base: 119591 Microsoft exploró este archivo en busca de virus con el software
de detección de virus más reciente disponible en la fecha de publicación.
Asimismo, el archivo se almacenó en servidores seguros que ayudan a impedir la
realización de cambios no autorizados.
(http://support.microsoft.com/kb/119591/
)
Cómo obtener archivos de soporte técnico de Microsoft desde los servicios en línea
Requisitos previosEsta revisión de seguridad requiere el Service Pack 6a (SP6a) de Windows NT 4.0 o el Service Pack 6 (SP6) de Windows NT Server 4.0, Terminal Server Edition. Nota Esta revisión de seguridad puede instalarse en Windows NT 4.0 Workstation. Sin embargo, Microsoft ya no proporciona soporte técnico para esta versión, de acuerdo con la directiva Microsoft Lifecycle Support. Además, se debe tener en cuenta que esta revisión de seguridad no ha sido probada en Windows NT 4.0 Workstation. Para obtener información acerca de la directiva Microsoft Lifecycle Support, visite el siguiente sitio Web de Microsoft: http://support.microsoft.com/default.aspx?scid=fh;[ln];lifecycle Para obtener información adicional al respecto,
haga clic en el número de artículo siguiente para verlo en Microsoft Knowledge
Base:
(http://support.microsoft.com/default.aspx?scid=fh;%5Bln%5D;lifecycle)
152734
(http://support.microsoft.com/kb/152734/
)
Cómo obtener el Service Pack más reciente de Windows NT 4.0
Información de instalaciónEsta revisión de seguridad admite los siguientes modificadores de instalación:
827363 También puede comprobar que la revisión de
seguridad está instalada en el equipo utilizando Microsoft Baseline Security
Analyzer (MBSA), comparando las versiones de archivo del equipo con la lista de
archivos de la sección "Información de archivos" de este artículo o confirmando
que existe la siguiente clave del Registro:
(http://support.microsoft.com/kb/827363/
)
Cómo utilizar la herramienta de análisis KB 824146 para identificar los equipos que no tienen instaladas las revisiones de seguridad 823980 (MS03-026) y 824146 (MS03-039)
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\Current Version\Hotfix\Q823980 320454
(http://support.microsoft.com/kb/320454/
)
Ya está disponible la versión 1.1.1. de Microsoft Baseline Security Analyzer (MBSA)
Información de implementaciónPara instalar la revisión de seguridad sin la intervención del usuario, utilice el comando siguiente: Q823980i /q Para instalar la revisión de seguridad sin forzar el reinicio del
equipo, utilice el comando siguiente: Q823980i /z NotaPuede combinar estos modificadores en un único comando. Para obtener información acerca de cómo implementar esta revisión de seguridad con Software Update Services, visite el siguiente sitio Web de Microsoft: http://www.microsoft.com/windowsserversystem/updateservices/evaluation/previous/susoverview.mspx
(http://www.microsoft.com/windowsserversystem/updateservices/evaluation/previous/susoverview.mspx)
Requisito de reinicioDebe reiniciar el equipo después de aplicar esta revisión de seguridad. Información de eliminaciónPara quitar esta revisión de seguridad, utilice la herramienta Agregar o quitar programas del Panel de control. Los administradores del sistema pueden usar la utilidad Spuninst.exe para quitar esta revisión de seguridad. El archivo de programa Spuninst.exe se encuentra en la carpeta %Windir%\$NTUninstallKB823980$\Spuninst. La utilidad admite los siguientes modificadores de instalación:
Información de sustitución de la revisión de seguridadEn los equipos con Windows NT 4.0, esta revisión de seguridad sustituye a la revisión de seguridad que se proporciona con el Boletín de seguridad de Microsoft MS01-048. Esta revisión ha sido sustituida por la revisión 824146 (MS03-039). Para obtener más información acerca de la revisión de seguridad 824146 (MS03-039), haga clic en el número de artículo siguiente para verlo en Microsoft Knowledge Base: 824146
(http://support.microsoft.com/kb/824146/
)
MS03-039: Un desbordamiento del búfer en RPCSS podría permitir que un atacante ejecute programas malintencionados
Información sobre archivosLa versión en inglés de esta revisión tiene los atributos de archivo enumerados en la siguiente tabla u otros posteriores. Las fechas y las horas de estos archivos se muestran según el horario universal coordinado (UTC). La información de los archivos se convertirá a la hora local cuando la vea. Para ver la diferencia entre la hora UTC y la hora local, utilice la ficha Zona horaria de la herramienta Fecha y hora del Panel de control. Windows NT 4.0 Server: Fecha Hora Versión Tamaño Nombre de archivo -------------------------------------------------------------- 05-Jul-2003 05:26 4.0.1381.7224 701.200 Ole32.dll 05-Jul-2003 5:26 4.0.1381.7219 345.872 Rpcrt4.dll 05-Jul-2003 05:26 4.0.1381.7224 107.280 Rpcss.exe Fecha Hora Versión Tamaño Nombre de archivo -------------------------------------------------------------- 07-Jul-2003 03:29 4.0.1381.33549 701.712 Ole32.dll 07-Jul-2003 03:29 4.0.1381.33474 345.360 Rpcrt4.dll 07-Jul-2003 03:29 4.0.1381.33549 109.328 Rpcss.exe SoluciónAunque Microsoft pide a todos los clientes que apliquen la
revisión de seguridad lo antes posible, entretanto hay varias maneras de evitar
el problema que puede usar para prevenir el vector que se usa para explotar
esta vulnerabilidad. Estas soluciones son temporales. Sólo ayudan a bloquear las rutas por las que se produce el ataque. No corrigen la vulnerabilidad subyacente. Las secciones siguientes proporcionan información que puede usar para ayudar a proteger el equipo contra los ataques. Cada sección describe las soluciones temporales que puede usar, dependiendo de la configuración del equipo y del nivel de funcionalidad que requiere.
Estado Microsoft ha confirmado que se trata de
un problema que puede causar un cierto grado de vulnerabilidad de la seguridad
en los productos de Microsoft enumerados al principio de este artículo.
Más información Para obtener más información acerca de esta vulnerabilidad,
visite el siguiente sitio Web de Microsoft: http://www.microsoft.com/spain/technet/seguridad/boletines/MS03-026-IT.asp Para obtener información adicional acerca de cómo proteger RPC
para los clientes y los servidores, visite el siguiente sitio Web de Microsoft:
(http://www.microsoft.com/spain/technet/seguridad/boletines/MS03-026-IT.asp)
http://msdn2.microsoft.com/en-us/library/aa379441.aspx Para obtener más información acerca de los puertos utilizados por
RPC, visite el siguiente sitio Web de Microsoft:
(http://msdn2.microsoft.com/en-us/library/aa379441.aspx)
http://technet2.microsoft.com/WindowsServer/en/library/4dbc4c95-935b-4617-b4f8-20fc947c72881033.mspx?mfr=true Para
obtener información adicional acerca del virus gusano Blaster que intenta
aprovechar la vulnerabilidad que se corrige con esta revisión de seguridad,
haga clic en el número de artículo siguiente para verlo en Microsoft Knowledge
Base:
(http://technet2.microsoft.com/WindowsServer/en/library/4dbc4c95-935b-4617-b4f8-20fc947c72881033.mspx?mfr=true)
826955 Para obtener información adicional acerca del virus gusano
Nachi que intenta aprovechar la vulnerabilidad que se corrige con esta revisión
de seguridad, haga clic en el número de artículo siguiente para verlo en
Microsoft Knowledge Base:
(http://support.microsoft.com/kb/826955/
)
Alerta de virus acerca del gusano Blaster y sus variantes
826234 Para obtener información adicional
acerca de cómo obtener una revisión para Windows 2000 Datacenter Server, haga
clic en el número de artículo siguiente para verlo en Microsoft Knowledge Base:
(http://support.microsoft.com/kb/826234/
)
Alerta de virus acerca del gusano Nachi
265173
(http://support.microsoft.com/kb/265173/
)
El programa Datacenter y el producto Windows 2000 Datacenter Server
PropiedadesId. de artículo: 823980 - Última revisión: viernes, 16 de febrero de 2007 - Versión: 18.3 La información de este artículo se refiere a:
| Seleccione idioma
|



Volver al principio








