• Autores
  • Quienes somos
  • Nuestra Historia
  • Contactar
  • Políticas de Privacidad
  • Políticas IA
  • FUNDACIÓN
Informativos.Net
Medio online independiente desde 1999
Informativos.Net
  • Inicio
  • Life Style Magazine
  • Editorial
  • Secciones
    • Actualidad
    • Cultura
    • Entrevistas
    • Fake News
    • Gastronomia-Vinos
    • LifeStyle & Destinos
    • Medio Ambiente y Renovables
    • Seguridad, Autoprotección y emergencias
    • Salud
  • Archivo
    • Otros Paises
    • Panorama Mundial
    • Música
    • Noticias Curiosas
    • Cine
    • Empresas
    • Motor
    • Opinión del Lector
    • Chile
    • Catalunya
    • Publi-Reportajes
    • Tecnología
    • Vela
  • Políticas IA
  • Autores
    • Gema Castellano
    • Jose Escribano
    • Abel Marín
    • Christian Correa
    • Dr. Francisco Jose Roig
    • Gustavo Egusquiza
    • Jesús Belenguer
    • Jose Anastasio Urra Urbieta
    • Pablo Arce
    • Redacción Informativos.Net
  • Sobre Gema Castellano
Tecnología

VULNERABILIDAD EN IIS CON EXTENSIONES FRONTPAGE

escrito por Jose Escribano 25 de diciembre de 2000
0FacebookTwitterPinterestLinkedinRedditWhatsappTelegramEmail
302

Microsoft ha publicado un parche para elimar una vulnerabilidad de seguridad en un componente que se incluye como parte de Internet Information Server. La vulnerabilidad puede permitir a un usuario malicioso la realización de un ataque que impida al servidor web prestar un servicio adecuado. El problema proviene de la instalación e las extensiones de servidor de FrontPage, elemento que se incluye y se instala por defecto como parte de IIS 4.0 y 5.0. Las funciones de estas extensiones permiten la administración del servidor, el control del contenido, y determinadas interacciones con el usuario. Por todo ello se emplean habitualmente para la realización de aplicaciones web, especialmente en entornos de desarrollo junto con Visual Interdev. La vulnerabilidad recae en una de las funciones proporcionadas para ayudar en el procesamiento de formularios web. Si un usuario malicioso construye una respuesta especialmente formada y la envía a un servidor afectado por el problema, podrá hacer que el servidor IIS se bloquee y deje de prestar servicio. La vulnerabilidad no proporciona la oportunidad de abusar de cualquiera de las funciones administrativas o de gesti¢n de contenido de las extensiones FrontPage. Para reponer el servidor web a su funcionamiento habitual el administrador deber  reiniciar el servicio, aunque si el servidor atacado es un IIS 5.0 el propio servicio, por defecto, se reiniciar  de forma inmediata autom ticamente. El parche publicado por Microsoft puede encontrarse en las siguientes direcciones, para IIS 5.0 http://www.microsoft.com/Downloads/Release.asp?ReleaseID=26277 y para Microsoft IIS 4.0 http://www.microsoft.com/Downloads/Release.asp?ReleaseID=26704. Aun as¡, desde Hispasec recomendamos la desinstalaci¢n de las extensiones de servidor de FrontPage en todos los servidores en los que no se empleen. Opina sobre esta noticia: http://www.hispasec.com/unaaldiacom.asp?id=790 M s informaci¢n: Bolet¡n de seguridad Microsoft http://www.microsoft.com/technet/security/bulletin/ms00-100.asp Antonio Ropero antonior@hispasec.com http://www.hispasec.com

Autor

  • JAE
    Jose Escribano

    Responsable de Contenidos en Informativos.Net

    Ver todas las entradas
anterior
ESTUDIO SOBRE LA SEGURIDAD DE ACTIVEX
siguiente
OSCULO OSCURO VII ( SERENATA )

También te puede interesar

ADeLe, el nuevo sistema que permite anticipar el...

2 de abril de 2026

DragonForce, el cártel de ransomware que está rediseñando...

8 de mayo de 2025

La decadencia digital: cuando internet pierde la memoria

18 de febrero de 2025

Microsoft lanza Copilot en WhatsApp para asistencia con...

2 de octubre de 2024

Los 15 trabajos más expuestos a la automatización...

24 de marzo de 2024

LAS PANTALLAS DE LOS COCHES VAN A DESAPARECER

21 de enero de 2023

Entrevista a Esther Paniagua: «Error 404» es una...

22 de octubre de 2021

Visión artificial para contar aglomeraciones de personas

27 de febrero de 2018

YONDER: la app de karaoke para que muestres...

25 de marzo de 2017

COLABORA CON NUESTRA FUNDACIÓN

https://t.me/informativosnet

Nos cuidan…


  • Facebook
  • Twitter
  • Instagram
  • Linkedin
  • Youtube
  • Email
  • Spotify
  • Whatsapp
  • Telegram
  • Rss

© 1999-2026 • Fundación Informativos.Net


Ir arriba
Informativos.Net
  • Inicio
  • Life Style Magazine
  • Editorial
  • Secciones
    • Actualidad
    • Cultura
    • Entrevistas
    • Fake News
    • Gastronomia-Vinos
    • LifeStyle & Destinos
    • Medio Ambiente y Renovables
    • Seguridad, Autoprotección y emergencias
    • Salud
  • Archivo
    • Otros Paises
    • Panorama Mundial
    • Música
    • Noticias Curiosas
    • Cine
    • Empresas
    • Motor
    • Opinión del Lector
    • Chile
    • Catalunya
    • Publi-Reportajes
    • Tecnología
    • Vela
  • Políticas IA
  • Autores
    • Gema Castellano
    • Jose Escribano
    • Abel Marín
    • Christian Correa
    • Dr. Francisco Jose Roig
    • Gustavo Egusquiza
    • Jesús Belenguer
    • Jose Anastasio Urra Urbieta
    • Pablo Arce
    • Redacción Informativos.Net
  • Sobre Gema Castellano