English | Deutsch | Español | Português
 ID de Usuario:
 Contraseña:
Nuevo usuario
 Acerca de:   Dedicada | Avanzada | Estándar | Periódica | Sin Riesgo | Escritorio | Básica | Individual | Sello | FAQ
  Resumen de Precio/Funciones | Ordenar  | Nuevas Vulnerabilidades | Confidencialidad | Búsqueda de Vulnerabilidad
 Búsqueda de    
Vulnerabilidad   
    Buscar 75516 Descripciones CVE y
39786 Descripciones de Pruebas,
accesos 10,000+ referencias cruzadas.
Pruebas   CVE   Todos  

ID de Prueba:1.3.6.1.4.1.25623.1.0.12065
Categoría:SMTP problems
Título:ASN.1 Parsing Vulnerabilities (SMTP check)
Resumen:Checks if the remote host has a patched ASN.1 decoder (828028)
Descripción:
The remote Windows host has a ASN.1 library which is vulnerable to a
flaw which could allow an attacker to execute arbitrary code on this host.

To exploit this flaw, an attacker would need to send a specially crafted
ASN.1 encoded packet with improperly advertised lengths.

This particular check sent a malformed SMTP authorization packet and determined that
the remote host is not patched.

Solution : http://www.microsoft.com/technet/security/bulletin/ms04-007.mspx
Risk factor : High
Referencia Cruzada: BugTraq ID: 9633
BugTraq ID: 9635
BugTraq ID: 9743
Common Vulnerability Exposure (CVE) ID: CVE-2003-0818
Bugtraq: 20040210 EEYE: Microsoft ASN.1 Library Length Overflow Heap Corruption (Google Search)
http://marc.theaimsgroup.com/?l=bugtraq&m=107643836125615&w=2
http://marc.theaimsgroup.com/?l=ntbugtraq&m=107650972617367&w=2
Bugtraq: 20040210 EEYE: Microsoft ASN.1 Library Bit String Heap Corruption (Google Search)
http://marc.theaimsgroup.com/?l=bugtraq&m=107643892224825&w=2
http://marc.theaimsgroup.com/?l=ntbugtraq&m=107650972723080&w=2
http://www.microsoft.com/technet/security/bulletin/MS04-007.asp
Cert/CC Advisory: TA04-041A
http://www.us-cert.gov/cas/techalerts/TA04-041A.html
CERT/CC vulnerability note: VU#216324
http://www.kb.cert.org/vuls/id/216324
CERT/CC vulnerability note: VU#583108
http://www.kb.cert.org/vuls/id/583108
http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:653
http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:796
http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:797
http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:799
CopyrightThis script is Copyright (C) 2004 Tenable Network Security

Esta es sólo una de 39786 pruebas de vulnerabilidad en nuestra serie de pruebas. Encuentre más sobre cómo ejecutar una auditoría de seguridad completa.

Para ejecutar una prueba gratuita de esta vulnerabilidad contra su sistema, regístrese ahora.

Registro de Nuevo Usuario
Email:
Usuario:
Contraseña:
Envíeme por email sus boletines mensuales, informándome los últimos servicios, mejoras y encuestas.
Por favor envíeme por email un anuncio de prueba de vulnerabilidades siempre que se agregue una nueva prueba.
   Privacidad
Ingreso de Usuario Registrado
 
Usuario:   
Contraseña:  

 ¿Olvidó su usuario o contraseña??
Email/ID de Usario:




Principal | Acerca de Nosotros | Contáctenos | Programas de Asociado | Privacidad | Listas de Correo | Abuso
Auditorías de Seguridad | DNS Administrado | Monitoreo de Red | Analizador de Sitio | Informes de Investigación de Internet
Prueba de Web | Whois

© 1998-2014 E-Soft Inc. Todos los derechos reservados.