Mostrando entradas con la etiqueta Arbitrary Code Execution Vulnerability. Mostrar todas las entradas
Mostrando entradas con la etiqueta Arbitrary Code Execution Vulnerability. Mostrar todas las entradas

Vulnerabilidad en Cisco VPN Client

Posted: 29/3/11 by komz in Etiquetas: , ,
0

Se ha encontrado un fallo en una versión del cliente Cisco VPN Client para Windows, que puede permitir a usuarios no privilegiados la elevación de sus privilegios a los del usuario que ejecuta la aplicación (LocalSystem).

Se trata de un fallo en la asignación de permisos por defecto durante la instalación al ejecutable del servicio de Cisco VPN (cvpnd.exe), que permite que usuarios interactivos y no privilegiados reemplacen el fichero por cualquier otro. Este fallo es antiguo, pues data de 2007 y ya se había solucionado, pero recientemente se produjo una regresión en el código que hizo que volviera a aparecer.

Esta vulnerabilidad afecta únicamente sistemas Windows de 64 bits, quedando libres del fallo los sistemas de 32 bits.

Solución: Una posible solución consiste en revocar los derechos de acceso para NT AUTHORITY\INTERACTIVE desde cvpnd.exe.

Se ha publicado la versión 5.0.7.0440 del cliente Cisco VPN para sistemas de 64 bits, que fija este fallo.
Notas:

http://www.cisco.com/warp/public/707/cisco-sa-20070815-vpnclient.shtml
https://www.ccn-cert.cni.es/index.php?option=com_vulnerabilidades&task=view&id=5768&Itemid=

fuente: csirtcv.gva.es

0

Microsoft ha publicado los boletines de seguridad del mes de Noviembre del año 2010 que solucionan diversas vulnerabilidades en Microsoft Office y Microsoft Forefront Unified Gateway. Esta actualización corrige un total de once vulnerabilidades mediante tres boletines, siendo uno de ellos crítico y los otros dos importantes.

Los boletines publicados son los siguientes:
  • MS10-087 . Vulnerabilidades en Microsoft Office podrían permitir la ejecución remota de código. Esta actualización de seguridad resuelve una vulnerabilidad de la que se ha informado de forma pública y cuatro vulnerabilidades de las que se ha informado de forma privada en Microsoft Office. La vulnerabilidad más grave podría permitir la ejecución remota de código si un usuario abre un mensaje de correo electrónico RTF especialmente diseñado u obtiene una vista previa de él. Esta actualización soluciona las siguiente vulnerabilidades:
  • MS10-088 .Vulnerabilidades en Microsoft PowerPoint podrían permitir la ejecución remota de código. Esta actualización de seguridad resuelve dos vulnerabilidades de las que se ha informado de forma privada en Microsoft Office que podrían permitir la ejecución remota de código si un usuario abre un archivo de PowerPoint especialmente diseñado. Un atacante que aprovechara cualquiera de estas vulnerabilidades podría lograr el control total de un sistema afectado. Esta actualización soluciona las siguientes vulnerabilidades:
    • CVE-2010-2572 Vulnerabilidad de desbordamiento de búfer de la pila de RTF.
    • CVE-2010-2573 Vulnerabilidad de desbordamiento de enteros en PowerPoint que provoca daños en el montón.
  • MS10-089 .Vulnerabilidades en Forefront Unified Access Gateway (UAG) podrían permitir la elevación de privilegios. Esta actualización de seguridad resuelve cuatro vulnerabilidades de las que se ha informado de forma privada en Forefront Unified Access Gateway (UAG). La más grave de estas vulnerabilidades podría permitir la elevación de privilegios si un usuario visita un sitio web afectado mediante una URL especialmente diseñada. Esta actualización soluciona las siguientes vulnerabilidades:
    • CVE-2010-2733 Vulnerabilidad XSS en UAG que permite la elevación de privilegios.
    • CVE-2010-2734 Vulnerabilidad de problema de XSS en sitio web de portal para móviles de UAG en Forefront Unified Access Gateway.
    • CVE-2010-3936 Vulnerabilidad de XSS en Signurl.asp.
    • CVE-2010-2732 Vulnerabilidad de suplantación de identidad de redireccionamiento de UAG.

Nota: Esta actualización no soluciona la vulnerabilidad 0day en Internet Explorer publicada el pasado 3 de Noviembre.

BOLETIN DE SEGURIDAD DE MICROSOFT, NOVIEMBRE 2010

fuente: cert.inteco.es | microsoft.com

0

Microsoft Windows 'lpksetup.exe' is prone to a vulnerability that lets attackers execute arbitrary code.

An attacker can exploit this issue by enticing a legitimate user to use the vulnerable application to open a file from a network share location that contains a specially crafted Dynamic Link Library (DLL) file.

REFERENCIA

Desde Vulnerability Team exortamos a los usuarios y administradores revisar las notificaciones y aplicar las actualizaciones necesarias, para ayudar a mitigar los riesgos.

fuente: securityfocus.com