INICIO
  INFORMACION
- Últimas amenazas
- Virus activos
- Hoaxes: falsos virus
- Enciclopedia de virus
- Noticias
- Glosario
  TIENDA ANTIVIRUS
- Panda Antivirus + Firewall 2007
- Panda Internet Security 2007
  UTILIDADES
- Chequea tu PC
- Virusómetro
- Mapa de Infecciones
- Descargas
- Elimina tu virus

 
 Buscar en la Enciclopedia de virus:
   

MS07-018


Peligrosidad Alta  Alta Propagación: Alta  Alta Daño Bajo  Bajo
Efectos:

MS07-018 no está catalogado como virus, gusano, troyano o backdoor. Se trata de un grupo de vulnerabilidades críticas en varias versiones del Gestor de Contenidos (CMS). Estas vulnerabilidades permiten la ejecución de código remoto y permite la realización de ataques de tipo secuencias de comandos en sitios múltiples (cross-site scripting).

Las versiones de CMS afectadas son:

  • Microsoft Content Management Server 2001 Service Pack 1.
  • Microsoft Content Management Server 2002 Service Pack 2.

El Gestor de Contenidos (CMS) permite crear, publicar y administrar contenidos web, así como los recursos del servidor disponibles para ese sitio web.

Las vulnerabilidades resueltas son:

  • Vulnerabilidad de daños en la memoria relacionada con CMS. Es una vulnerabilidad de código remoto debida a la forma en que dicho gestor maneja caracteres inesperados en una petición HTTP.
  • Vulnerabilidad de suplantación y de secuencias de comandos que implican a varios sitios en CMS. Es una vulnerabilidad que permite la realización de ataques de tipo secuencias de comandos en sitios múltiples (cross-site scripting). Esta vulnerabilidad se debe a que el Gestor de Contenidos no valida completamente las entradas que se proporcionan en una petición de redirección HTML antes de enviar dichas entradas al navegador.

Habitualmente, estas vulnerabilidades se explotan mediante la creación de una URL especialmente creada y el envío de una petición HTTP GET a un sistema vulnerable.

 

Si tiene un ordenador con alguna de las versiones afectadas de CMS, es recomendable descargar e instalar el parche de seguridad para esta vulnerabilidad. Pulse aquí para acceder a la página web de descarga de este parche.

Método de Infección:
Método de Propagación:
Otros Detalles:

  Para conseguir la mayor seguridad y protección en tu ordenador, aprende a reconocer el virus MS07-018 , del tipo Vulnerabilidad, con la "Enciclopedia de virus" de HispaVista AntiVirus. La mejor defensa para tu PC o Mac frente a este virus es la prevención. Aquí encontrarás los AntiVirus más eficaces y las mejores utilidades para mantener limpio y a salvo tu ordenador, así como para garantizar la protección de tus datos.


Y no pierdas de vista los últimos virus aparecidos:
MS07-020 MS07-018 Alanchum.UG Spamta.VK Spamta.WF
Buscar en Internet:
Hispavista