Select the product you need help with
MS03-039: Un desbordamiento del búfer en RPCSS podría permitir que un atacante ejecute programas malintencionadosId. de artículo: 824146 - Ver los productos a los que se aplica este artículo Actualización técnicaNota Este Boletín (MS03-039) ha sido reemplazado por el Boletín de seguridad de Microsoft MS04-012. Para obtener información adicional al respecto, haga clic en el número de artículo siguiente para verlo en Microsoft Knowledge Base: 828741
(http://support.microsoft.com/kb/828741/
)
MS04-012: Actualización acumulativa para Microsoft RPC/DCOM
En esta páginaSíntomasLlamada a procedimiento remoto (RPC) es un protocolo que
utiliza Windows. RPC proporciona un mecanismo de comunicación entre procesos
que permite que un programa que se está ejecutando en un equipo tenga acceso a
los servicios de otro equipo. El protocolo deriva del protocolo RPC de Open
Software Foundation (OSF), pero incluye algunas extensiones específicas de
Microsoft. En las funciones del servicio RPC de Windows (RPCSS) que están relacionadas con los mensajes de RPC para la activación de DCOM se han identificado tres vulnerabilidades. Dos de ellas podrían permitir a un atacante la ejecución arbitraria de código, mientras que la otra podría permitir ataques por denegación de servicio. Estos errores se producen por causa del tratamiento incorrecto de los mensajes mal formados. Las vulnerabilidades afectan a la interfaz DCOM (Modelo de objetos componentes distribuido) en RPCSS. Esta interfaz maneja las solicitudes de activación de objetos DCOM que los equipos cliente envían al servidor. Si un atacante logra aprovechar estas vulnerabilidades, podría ejecutar código con derechos de la cuenta local del sistema en el equipo afectado, o podría lograr que RPCSS dejase de funcionar. Después, el atacante podría realizar cualquier acción en el equipo, como instalar programas, ver, cambiar o eliminar datos, o crear cuentas nuevas con todos los derechos. Para aprovechar estas vulnerabilidades, un atacante podría crear un programa que enviase un mensaje RPC malformado dirigido a RPCSS en un servidor vulnerable. Factores atenuantes
Microsoft ha realizado pruebas en Windows NT Workstation 4.0, Windows NT Server 4.0, Windows NT Server 4.0, Terminal Server Edition, Windows 2000, Windows XP y Windows Server 2003 para comprobar si las vulnerabilidades afectan a estos productos. Microsoft Windows Millennium Edition (Me) no incluye las características asociadas con estas vulnerabilidades. Las versiones anteriores de Windows ya no reciben soporte técnico, y pueden o no verse afectadas por estas vulnerabilidades. Para obtener información acerca de la duración del soporte técnico de Microsoft, visite el siguiente sitio Web de Microsoft: http://support.microsoft.com/default.aspx?scid=fh;es-es;lifecycle Nota
(http://support.microsoft.com/default.aspx?scid=fh%3bes-es%3blifecycle&ln=es-es&x=7&y=7)
Las características asociadas con estas vulnerabilidades no están incluidas en los siguientes productos, incluso aunque esté instalado DCOM: Microsoft Windows 95, Microsoft Windows 98 y Microsoft Windows 98 Segunda edición. SoluciónInformación de la revisión de seguridadPara obtener más información acerca de cómo resolver esta vulnerabilidad, haga clic en el vínculo apropiado:
Windows Server 2003 (todas las versiones)Información de descargaLos archivos siguientes se pueden descargar desde el Centro de descarga de Microsoft:Windows Server 2003, Enterprise Edition; Windows Server 2003, Standard Edition; Windows Server 2003, Web Edition; y Windows Server 2003, Datacenter Edition Contraer esta imagen ![]()
(http://www.microsoft.com/downloads/details.aspx?displaylang=es&FamilyID=51184D09-4F7E-4F7B-87A4-C208E9BA4787)
Contraer esta imagen ![]()
(http://www.microsoft.com/downloads/details.aspx?FamilyId=80AB25B3-E387-441F-9B6D-84106F66059B&displaylang=en)
Para obtener información adicional acerca de cómo descargar los archivos de soporte técnico de Microsoft, haga clic en el número de artículo siguiente para verlo en Microsoft Knowledge Base: 119591 Microsoft exploró este archivo en busca de virus con el software
de detección de virus más reciente disponible en la fecha de publicación.
Asimismo, el archivo se almacenó en servidores seguros que ayudan a impedir la
realización de cambios no autorizados.
(http://support.microsoft.com/kb/119591/
)
Cómo obtener archivos de soporte técnico de Microsoft desde los servicios en líneaRequisitos previosEsta revisión de seguridad requiere la versión comercial de Windows Server 2003.Información de la instalaciónEsta revisión de seguridad admite los siguientes modificadores para la instalación:
827363 Para obtener más información acerca de MBSA, haga clic en
el número de artículo siguiente para verlo en Microsoft Knowledge Base:
(http://support.microsoft.com/kb/827363/
)
Cómo utilizar la herramienta de análisis KB 824146 para identificar los equipos que no tienen instaladas las revisiones de seguridad 823980 (MS03-026) y 824146 (MS03-039)
320454 Nota
(http://support.microsoft.com/kb/320454/
)
Ya está disponible la versión 1.2.1 de Microsoft Baseline Security Analyzer (MBSA)
Si en su entorno se usan las versiones RTMQFE de los archivos de esta revisión de seguridad, entonces MBSA Versión 1.1.1 informa incorrectamente que 824146 no está instalado. También podrá comprobar si la revisión está instalada verificando la existencia de las siguientes claves del Registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Server 2003\SP1\KB824146 Información de la implementaciónPara instalar la revisión de seguridad sin la intervención del usuario, utilice la siguiente línea de comandos:Windowsserver2003-kb824146-x86-enu /u /q Para instalar la revisión sin forzar al equipo a que
se reinicie, utilice la siguiente línea de comandos: Windowsserver2003-kb824146-x86-enu /z NotaPuede combinar estos modificadores en un mismo comando. Para obtener información acerca de cómo implementar esta revisión de seguridad con Microsoft Software Update Services, visite el siguiente sitio Web de Microsoft: http://www.microsoft.com/windowsserversystem/updateservices/evaluation/previous/susoverview.mspx
(http://www.microsoft.com/windowsserversystem/updateservices/evaluation/previous/susoverview.mspx)
Requisito de reinicioDebe reiniciar el equipo una vez aplicada esta revisión de seguridad.Información de la desinstalaciónPara quitar esta actualización, utilice la herramienta Agregar o quitar programas del Panel de control.Los administradores del sistema pueden usar la utilidad Spuninst.exe para quitar esta revisión de seguridad. La herramienta Spuninst.exe se encuentra en la carpeta %Windir%\$NTUninstallKB824146$\Spuninst y admite los siguientes modificadores de instalación:
Información acerca de la sustitución de la revisión de seguridadEsta revisión de seguridad sustituye a la revisión MS03-026 (823980). Para obtener información adicional acerca de MS03-026 (823980), haga clic en el número de artículo siguiente para verlo en Microsoft Knowledge Base:823980
(http://support.microsoft.com/kb/823980/
)
MS03-026: Un desbordamiento de búfer en la interfaz RPC podría permitir la ejecución de código
Información sobre archivosLa versión en inglés de esta revisión tiene los atributos de archivo mostrados en la tabla siguiente u otros posteriores. Las fechas y las horas de estos archivos se muestran según el Horario universal coordinado (UTC). La información de los archivos se convertirá a la hora local cuando la vea. Para ver la diferencia entre la hora UTC y la hora local, utilice la ficha Zona horaria de la herramienta Fecha y hora del Panel de control.Windows Server 2003, Enterprise Edition; Windows Server 2003, Standard Edition; Windows Server 2003, Web Edition; y Windows Server 2003, Datacenter Edition: Contraer esta tabla
Windows Server 2003, Enterprise Edition de 64 bits y Windows Server 2003, Datacenter Edition de 64 bits: Contraer esta tabla
Nota Cuando instala esta revisión de seguridad en un equipo basado en Windows Server 2003 o en Windows XP 64-Bit Edition versión 2003, el programa de instalación comprueba si alguno de los archivos que se están actualizando en el equipo habían sido actualizados anteriormente por un hotfix de Microsoft. Si instaló anteriormente un hotfix para actualizar uno de estos archivos, el programa de instalación copia en el equipo los archivos de RTMQFE. En caso contrario, el programa de instalación copiará los archivos RTMGDR en el equipo. Para obtener más información al respecto, haga clic en el número de artículo siguiente para verlo en Microsoft Knowledge Base: 824994 También podrá comprobar los archivos instalados por
esta revisión de seguridad si examina la siguiente clave del Registro:
(http://support.microsoft.com/kb/824994/
)
Descripción del contenido de los paquetes de actualización de software de Windows Server 2003 y del Service Pack 2 de Windows XP
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Server 2003\SP1\KB824146\Filelist Es posible que la clave del Registro no se cree correctamente cuando un administrador o un OEM integra o incluye la revisión de seguridad 824146 en los archivos de origen de la instalación de Windows. Windows XP (todas las versiones)Información de descargaLos archivos siguientes se pueden descargar desde el Centro de descarga de Microsoft:Windows XP Home Edition, Windows XP Professional, Windows XP Tablet PC Edition y Windows XP Media Center Edition Contraer esta imagen ![]()
(http://www.microsoft.com/downloads/details.aspx?displaylang=es&FamilyID=5fa055ae-a1ba-4d4a-b424-95d32cfc8cba)
Contraer esta imagen ![]()
(http://www.microsoft.com/downloads/details.aspx?FamilyId=50E4FB51-4E15-4A34-9DC3-7053EC206D65&displaylang=en)
Contraer esta imagen ![]()
(http://www.microsoft.com/downloads/details.aspx?FamilyId=80AB25B3-E387-441F-9B6D-84106F66059B&displaylang=en)
Esta revisión de seguridad es la misma para Windows XP 64-Bit Edition, Versión 2003, que para las versiones de 64 bits de Windows Server 2003. Fecha de aparición: 10 de septiembre de 2003 Para obtener información adicional acerca de cómo descargar los archivos de soporte técnico de Microsoft, haga clic en el número de artículo siguiente para verlo en Microsoft Knowledge Base: 119591 Microsoft exploró este archivo en busca de virus con el software
de detección de virus más reciente disponible en la fecha de publicación.
Asimismo, el archivo se almacenó en servidores seguros que ayudan a impedir la
realización de cambios no autorizados.
(http://support.microsoft.com/kb/119591/
)
Cómo obtener archivos de soporte técnico de Microsoft desde los servicios en líneaRequisitos previosEsta revisión de seguridad requiere la versión comercial de Windows XP o el Service Pack 1 (SP1) de Windows XP. Para obtener información adicional, haga clic en el número de artículo siguiente para verlo en Microsoft Knowledge Base:322389
(http://support.microsoft.com/kb/322389/
)
Cómo obtener el Service Pack más reciente de Windows XPInformación de instalaciónEsta revisión de seguridad admite los modificadores de instalación siguientes:
827363 Para obtener más información acerca de MBSA, haga clic en
el número de artículo siguiente para verlo en Microsoft Knowledge Base:
(http://support.microsoft.com/kb/827363/
)
Cómo utilizar la herramienta de análisis KB 824146 para identificar los equipos que no tienen instaladas las revisiones de seguridad 823980 (MS03-026) y 824146 (MS03-039)
320454 Nota
(http://support.microsoft.com/kb/320454/
)
Ya está disponible la versión 1.2.1 de Microsoft Baseline Security Analyzer (MBSA)
si en un equipo que está ejecutando Windows XP 64-Bit Edition, Versión 2003, se usan las versiones RTMQFE de los archivos de esta revisión de seguridad, entonces MBSA Versión 1.1.1 informa incorrectamente que 824146 no está instalado. También podrá comprobar si la revisión está instalada en el equipo verificando la existencia de las siguientes claves del Registro: Windows XP HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP\SP1\KB824146 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP\SP2\KB824146 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Server 2003\SP1\KB824146 Información de la implementaciónPara instalar la revisión de seguridad sin la intervención del usuario, utilice la línea de comandos siguiente:Windowsxp-kb824146-x86-enu /u /q Para instalar la revisión sin forzar al equipo a que
se reinicie, utilice la siguiente línea de comandos: Windowsxp-kb824146-x86-enu /z NotaPuede combinar estos modificadores en un mismo comando. Para obtener información acerca de cómo implementar esta revisión de seguridad con Software Update Services, visite el siguiente sitio Web de Microsoft: http://www.microsoft.com/windowsserversystem/updateservices/evaluation/previous/susoverview.mspx
(http://www.microsoft.com/windowsserversystem/updateservices/evaluation/previous/susoverview.mspx)
Requisito de reinicioDebe reiniciar el equipo una vez aplicada esta revisión de seguridad.Información de la desinstalaciónPara quitar esta revisión de seguridad, utilice la herramienta Agregar o quitar programas del Panel de control.Los administradores del sistema pueden usar la utilidad Spuninst.exe para quitar esta revisión de seguridad. La herramienta Spuninst.exe se encuentra en la carpeta %Windir%\$NTUninstallKB824146$\Spuninst y admite los siguientes modificadores de instalación:
Información acerca de la sustitución de la revisión de seguridadEsta revisión de seguridad sustituye a la revisión MS03-026 (823980). Para obtener información adicional acerca de MS03-026 (823980), haga clic en el número de artículo siguiente para verlo en Microsoft Knowledge Base:823980
(http://support.microsoft.com/kb/823980/
)
MS03-026: Un desbordamiento de búfer en la interfaz RPC podría permitir la ejecución de código
Información de archivosLa versión en inglés de esta revisión tiene los atributos de archivo mostrados en la siguiente tabla (u otros posteriores). Las fechas y las horas de estos archivos se muestran según el Horario universal coordinado (UTC). La información de los archivos se convertirá a la hora local cuando la vea. Para ver la diferencia entre la hora UTC y la hora local, utilice la ficha Zona horaria de la herramienta Fecha y hora del Panel de control.Windows XP Home Edition, Windows XP Professional, Windows XP Tablet PC Edition y Windows XP Media Center Edition: Contraer esta tabla
Windows XP 64-Bit Edition versión 2002: Contraer esta tabla
Windows XP 64-Bit Edition versión 2003: Contraer esta tabla
Notas
Para el SP1 de Windows XP Home Edition; SP1 de Windows XP Professional; SP1 de Windows XP 64-Bit Edition, Versión 2002; Windows XP Tablet PC Edition; Windows XP Media Center Edition: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP\SP2\KB824146\Filelist HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP\SP1\KB824146\Filelist HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Server 2003\SP1\KB824146\Filelist Esta clave del registro no se puede crear correctamente cuando un administrador o un OEM integra o incluye la revisión de seguridad 824146 en los archivos de origen de la instalación de Windows. Para resolver este problema, instale el Paquete 1 de continuación de las actualizaciones para el Service Pack 4 de Windows 2000. Para obtener más información acerca de cómo hacerlo, haga clic en el número de artículo siguiente para verlo en Microsoft Knowledge Base: 891861
(http://support.microsoft.com/kb/891861/
)
Paquete 1 de continuación de las actualizaciones para el Service Pack 4 de Windows 2000 y problemas conocidos
Windows 2000Información de descargaEl siguiente archivo se puede descargar desde el Centro de descarga de Microsoft:Contraer esta imagen ![]()
(http://www.microsoft.com/downloads/details.aspx?displaylang=es&FamilyID=f4f66d56-e7ce-44c3-8b94-817ea8485dd1)
Para obtener información adicional acerca de cómo descargar los archivos de soporte técnico de Microsoft, haga clic en el número de artículo siguiente para verlo en Microsoft Knowledge Base: 119591 Microsoft exploró este archivo en busca de virus con el software
de detección de virus más reciente disponible en la fecha de publicación.
Asimismo, el archivo se almacenó en servidores seguros que ayudan a impedir la
realización de cambios no autorizados.
(http://support.microsoft.com/kb/119591/
)
Cómo obtener archivos de soporte técnico de Microsoft desde los servicios en líneaRequisitos previosPara Windows 2000 Datacenter Server, esta revisión de seguridad requiere el Service Pack 3 (SP3) de Windows 2000. Para otras versiones de Windows 2000, esta revisión de seguridad requiere el Service Pack 2 (SP2), Service Pack 3 (SP3) o Service Pack 4 (SP4).Nota Como indicamos anteriormente, el ciclo de vida de soporte técnico del Service Pack 2 de Windows 2000 ha finalizado, por lo que Microsoft no suele proporcionar ya revisiones de seguridad para este producto. Sin embargo, debido a la naturaleza de esta vulnerabilidad, a que el ciclo finalizó recientemente y a que muchos clientes aún utilizan Windows 2000 Service Pack 2, Microsoft ha decidido considerar esta vulnerabilidad como un caso excepcional. Es probable que Microsoft no repita esta actuación con otras vulnerabilidades, pero se reserva el derecho a producir y a poner a disposición de los usuarios otras revisiones de seguridad cuando lo considere necesario. Microsoft recomienda a los clientes que aún utilicen equipos basados en Windows 2000 Service Pack 2 que los actualicen a una versión de Windows para la que aún proporcione soporte técnico, a fin de evitar la exposición a posibles vulnerabilidades en el futuro. Para obtener más información acerca del ciclo de vida de los productos de escritorio Windows, visite el siguiente sitio Web de Microsoft: http://www.microsoft.com/windows/lifecycle/default.mspx Para obtener información adicional, haga clic en
el número de artículo siguiente para verlo en Microsoft Knowledge Base:
(http://www.microsoft.com/windows/lifecycle/default.mspx)
260910
(http://support.microsoft.com/kb/260910/
)
Cómo obtener el Service Pack más reciente para Windows 2000
Información de la instalaciónEsta revisión de seguridad admite los siguientes modificadores de instalación:
827363 Para obtener más información acerca de MBSA, haga clic en
el número de artículo siguiente para verlo en Microsoft Knowledge Base:
(http://support.microsoft.com/kb/827363/
)
Cómo utilizar la herramienta de análisis KB 824146 para identificar los equipos que no tienen instaladas las revisiones de seguridad 823980 (MS03-026) y 824146 (MS03-039)
320454 También podrá comprobar si la revisión de seguridad
está instalada en el equipo verificando la existencia de la siguiente clave del
Registro:
(http://support.microsoft.com/kb/320454/
)
Ya está disponible la versión 1.2.1 de Microsoft Baseline Security Analyzer (MBSA)
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows 2000\SP5\KB824146 Información de la implementaciónPara instalar la revisión de seguridad sin la intervención del usuario, utilice la siguiente línea de comandos:Windows2000-kb824146-x86-enu /u /q Para instalar la revisión sin forzar al equipo a que
se reinicie, utilice la siguiente línea de comandos: Windows2000-kb824146-x86-enu /z NotaPuede combinar estos modificadores en un mismo comando. Para obtener información acerca de cómo implementar esta revisión de seguridad con Software Update Services, visite el siguiente sitio Web de Microsoft: http://www.microsoft.com/windowsserversystem/updateservices/evaluation/previous/susoverview.mspx
(http://www.microsoft.com/windowsserversystem/updateservices/evaluation/previous/susoverview.mspx)
Requisito de reinicioDebe reiniciar el equipo una vez aplicada esta revisión de seguridad.Información de la desinstalaciónPara quitar esta revisión de seguridad, utilice la herramienta Agregar o quitar programas del Panel de control.Los administradores del sistema pueden usar la utilidad Spuninst.exe para quitar esta revisión de seguridad. La herramienta Spuninst.exe se encuentra en la carpeta %Windir%\$NTUninstallKB824146$\Spuninst y admite los siguientes modificadores para la instalación:
Información acerca de la sustitución de la revisión de seguridadEsta revisión de seguridad sustituye a la revisión MS03-026 (823980). Para obtener información adicional acerca de MS03-026 (823980), haga clic en el número de artículo siguiente para verlo en Microsoft Knowledge Base:823980
(http://support.microsoft.com/kb/823980/
)
MS03-026: Un desbordamiento de búfer en la interfaz RPC podría permitir la ejecución de código
Información de archivosLa versión en inglés de esta revisión tiene los atributos de archivo mostrados en la siguiente tabla (u otros posteriores). Las fechas y las horas de estos archivos se muestran según el Horario universal coordinado (UTC). La información de los archivos se convertirá a la hora local cuando la vea. Para ver la diferencia entre la hora UTC y la hora local, utilice la ficha Zona horaria de la herramienta Fecha y hora del Panel de control.Contraer esta tabla
También podrá comprobar los archivos instalados por esta revisión de seguridad si examina la siguiente clave del Registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows 2000\SP5\KB824146\Filelist Esta clave del Registro no se puede crear correctamente cuando un administrador o un OEM integra o incluye la revisión de seguridad 824146 en los archivos de origen de la instalación de Windows. Windows NT 4.0 (todas las versiones)Información de descargaLos archivos siguientes se pueden descargar desde el Centro de descarga de Microsoft:Windows NT Workstation 4.0 Contraer esta imagen ![]()
(http://www.microsoft.com/downloads/details.aspx?displaylang=es&FamilyID=7EABAD74-9CA9-48F4-8DB5-CF8C188879DA)
Contraer esta imagen ![]()
(http://www.microsoft.com/downloads/details.aspx?displaylang=es&FamilyID=71b6135c-f957-4702-b376-2dacce773dc0)
Contraer esta imagen ![]()
(http://www.microsoft.com/downloads/details.aspx?displaylang=es&FamilyID=677229f8-fbbf-4ff4-a2e9-506d17bb883f)
Para obtener información adicional acerca de cómo descargar los archivos de soporte técnico de Microsoft, haga clic en el número de artículo siguiente para verlo en Microsoft Knowledge Base: 119591 Microsoft exploró este archivo en busca de virus con el software
de detección de virus más reciente disponible en la fecha de publicación.
Asimismo, el archivo se almacenó en servidores seguros que ayudan a impedir la
realización de cambios no autorizados.
(http://support.microsoft.com/kb/119591/
)
Cómo obtener archivos de soporte técnico de Microsoft desde los servicios en líneaRequisitos previosEsta revisión de seguridad requiere el Service Pack 6a (SP6a) de Windows NT Server 4.0, el Service Pack 6a (SP6a) de Windows NT Workstation 4.0 o el Service Pack 6 (SP6) de Windows NT Server 4.0, Terminal Server Edition.Nota Como indicamos anteriormente, el ciclo de vida de soporte técnico de Windows NT Workstation 4.0 ha finalizado, por lo que Microsoft no suele proporcionar ya revisiones de seguridad para este producto. Sin embargo, debido a la naturaleza de esta vulnerabilidad, a que el ciclo finalizó recientemente y a que muchos clientes aún utilizan Windows NT Workstation 4.0, Microsoft ha decidido considerar esta vulnerabilidad como un caso excepcional. Es probable que Microsoft no repita esta actuación con otras vulnerabilidades, pero se reserva el derecho a producir y a poner a disposición de los usuarios otras revisiones de seguridad cuando lo considere necesario. Microsoft recomienda a los clientes que aún utilicen equipos basados en Windows NT Workstation 4.0 que los actualicen a una versión de Windows para la que aún proporcione soporte técnico, a fin de evitar la exposición a posibles vulnerabilidades en el futuro. Para obtener más información acerca del ciclo de vida de los productos de escritorio Windows, visite el siguiente sitio Web de Microsoft: http://www.microsoft.com/windows/lifecycle/default.mspx Para obtener información adicional, haga clic
en el número de artículo siguiente para verlo en Microsoft Knowledge Base:
(http://www.microsoft.com/windows/lifecycle/default.mspx)
152734
(http://support.microsoft.com/kb/152734/
)
Cómo obtener el Service Pack más reciente de Windows NT 4.0
Información de la instalaciónEsta revisión de seguridad admite los siguientes modificadores para la instalación:
827363 Para obtener más información acerca de MBSA, haga clic en
el número de artículo siguiente para verlo en Microsoft Knowledge Base:
(http://support.microsoft.com/kb/827363/
)
Cómo utilizar la herramienta de análisis KB 824146 para identificar los equipos que no tienen instaladas las revisiones de seguridad 823980 (MS03-026) y 824146 (MS03-039)
320454 También podrá comprobar si la revisión de seguridad
está instalada en el equipo verificando la existencia de la siguiente clave del
Registro:
(http://support.microsoft.com/kb/320454/
)
Ya está disponible la versión 1.2.1 de Microsoft Baseline Security Analyzer (MBSA)
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Hotfix\KB824146 Información de la implementaciónPara instalar la revisión de seguridad sin la intervención del usuario, utilice la siguiente línea de comandos:Windowsnt4server-kb824146-x86-enu /u /q Para instalar la revisión sin forzar al equipo a que
se reinicie, utilice la siguiente línea de comandos: Windowsnt4server-kb824146-x86-enu /z NotaPuede combinar estos modificadores en un mismo comando. Para obtener información acerca de cómo implementar esta revisión de seguridad con Software Update Services, visite el siguiente sitio Web de Microsoft: http://www.microsoft.com/windowsserversystem/updateservices/evaluation/previous/susoverview.mspx
(http://www.microsoft.com/windowsserversystem/updateservices/evaluation/previous/susoverview.mspx)
Requisito de reinicioDebe reiniciar el equipo una vez aplicada esta revisión de seguridad.Información de la desinstalaciónPara quitar esta revisión de seguridad, utilice la herramienta Agregar o quitar programas del Panel de control.Los administradores de sistema pueden usar la utilidad Hotfix.exe para quitar esta revisión de seguridad. El archivo Hotfix.exe se ubica en la carpeta %Windir%\$NTUninstallKB824146$. La utilidad admite los siguientes modificadores para la instalación:
Información acerca de la sustitución de la revisión de seguridadEsta revisión de seguridad sustituye a la revisión MS03-026 (823980). Para obtener información adicional acerca de MS03-026 (823980), haga clic en el número de artículo siguiente para verlo en Microsoft Knowledge Base:823980
(http://support.microsoft.com/kb/823980/
)
MS03-026: Un desbordamiento de búfer en la interfaz RPC podría permitir la ejecución de código
Información de archivosLa versión en inglés de esta revisión tiene los atributos de archivo mostrados en la siguiente tabla (u otros posteriores). Las fechas y las horas de estos archivos se muestran según el Horario universal coordinado (UTC). La información de los archivos se convertirá a la hora local cuando la vea. Para ver la diferencia entre la hora UTC y la hora local, utilice la ficha Zona horaria de la herramienta Fecha y hora del Panel de control.Windows NT Server 4.0: Contraer esta tabla
Windows NT Server 4.0, Terminal Server Edition: Contraer esta tabla
Windows NT Workstation 4.0: Contraer esta tabla
También podrá comprobar los archivos instalados por esta revisión de seguridad si examina la siguiente clave del Registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Hotfix\KB824146\File 1 Es posible que la clave del Registro no se cree correctamente cuando un administrador o un OEM integra o incluye la revisión de seguridad 824146 en los archivos de origen de la instalación de Windows. SoluciónAunque Microsoft pide a todos los clientes que apliquen la
revisión de seguridad lo antes posible, entretanto hay algunas maneras de
evitar el problema que puede usar para prevenir el vector que se usa para
explotar esta vulnerabilidad. No es posible garantizar que estos métodos para
evitar la vulnerabilidad bloqueen todos los posibles ataques al vector.
Nota Estas soluciones son temporales porque sólo ayudan a bloquear las formas de ataque, y en realidad no corrigen la vulnerabilidad subyacente.
Estado Microsoft ha confirmado que se trata de
un problema que puede causar un cierto grado de vulnerabilidad de la seguridad
en los productos de Microsoft enumerados al principio de este artículo.
Este problema se corrigió por primera vez en
el Service Pack 4 de Windows 2000. Más información Para obtener más información acerca de esta vulnerabilidad,
visite el siguiente sitio Web de Microsoft: http://www.microsoft.com/spain/technet/seguridad/boletines/MS03-039-IT.asp Para obtener más información acerca de cómo facilitar la
protección de RPC en equipos cliente y servidor, visite el siguiente sitio Web
de Microsoft:
(http://www.microsoft.com/spain/technet/seguridad/boletines/MS03-039-IT.asp)
http://msdn2.microsoft.com/en-us/library/aa379441.aspx Para obtener más información acerca de los puertos usados por RPC,
visite el siguiente sitio Web de Microsoft:
(http://msdn2.microsoft.com/en-us/library/aa379441.aspx)
http://www.microsoft.com/technet/prodtechnol/windows2000serv/reskit/cnet/cnfc_por_gdqc.mspx?mfr=true
(http://www.microsoft.com/technet/prodtechnol/windows2000serv/reskit/cnet/cnfc_por_gdqc.mspx?mfr=true)
PropiedadesId. de artículo: 824146 - Última revisión: viernes, 16 de febrero de 2007 - Versión: 11.4 La información de este artículo se refiere a:
| Seleccione idioma
|



Volver al principio








