MS07-018 no está catalogado como virus, gusano, troyano o backdoor. Se trata de un grupo de vulnerabilidades críticas en varias versiones del Gestor de Contenidos (CMS). Estas vulnerabilidades permiten la ejecución de código remoto y permite la realización de ataques de tipo secuencias de comandos en sitios múltiples (cross-site scripting). Las versiones de CMS afectadas son: - Microsoft Content Management Server 2001 Service Pack 1.
- Microsoft Content Management Server 2002 Service Pack 2.
El Gestor de Contenidos (CMS) permite crear, publicar y administrar contenidos web, así como los recursos del servidor disponibles para ese sitio web. Las vulnerabilidades resueltas son: - Vulnerabilidad de daños en la memoria relacionada con CMS. Es una vulnerabilidad de código remoto debida a la forma en que dicho gestor maneja caracteres inesperados en una petición HTTP.
- Vulnerabilidad de suplantación y de secuencias de comandos que implican a varios sitios en CMS. Es una vulnerabilidad que permite la realización de ataques de tipo secuencias de comandos en sitios múltiples (cross-site scripting). Esta vulnerabilidad se debe a que el Gestor de Contenidos no valida completamente las entradas que se proporcionan en una petición de redirección HTML antes de enviar dichas entradas al navegador.
Habitualmente, estas vulnerabilidades se explotan mediante la creación de una URL especialmente creada y el envío de una petición HTTP GET a un sistema vulnerable. Si tiene un ordenador con alguna de las versiones afectadas de CMS, es recomendable descargar e instalar el parche de seguridad para esta vulnerabilidad. Pulse aquí para acceder a la página web de descarga de este parche. |