English
|
Deutsch
|
Español
|
Português
ID de Usuario:
Contraseña:
Nuevo usuario
Acerca de:
Dedicada
|
Avanzada
|
Estándar
|
Periódica
|
Sin Riesgo
|
Escritorio
|
Básica
|
Individual
|
Sello
|
FAQ
Resumen de Precio/Funciones
|
Ordenar
|
Nuevas Vulnerabilidades
|
Confidencialidad
|
Búsqueda de Vulnerabilidad
Búsqueda de
Vulnerabilidad
Buscar
61204
Descripciones CVE y
32582
Descripciones de Pruebas,
accesos
10,000+
referencias cruzadas.
Pruebas
CVE
Todos
ID de Prueba:
1.3.6.1.4.1.25623.1.0.12065
Categoría:
SMTP problems
Título:
ASN.1 Parsing Vulnerabilities (SMTP check)
Resumen:
Checks if the remote host has a patched ASN.1 decoder (828028)
Descripción:
The remote Windows host has a ASN.1 library which is vulnerable to a
flaw which could allow an attacker to execute arbitrary code on this host.
To exploit this flaw, an attacker would need to send a specially crafted
ASN.1 encoded packet with improperly advertised lengths.
This particular check sent a malformed SMTP authorization packet and determined that
the remote host is not patched.
Solution :
http://www.microsoft.com/technet/security/bulletin/ms04-007.mspx
Risk factor : High
Referencia Cruzada:
BugTraq ID: 9633
BugTraq ID: 9635
BugTraq ID: 9743
Common Vulnerability Exposure (CVE) ID: CVE-2003-0818
Bugtraq: 20040210 EEYE: Microsoft ASN.1 Library Length Overflow Heap Corruption (Google Search)
http://marc.theaimsgroup.com/?l=bugtraq&m=107643836125615&w=2
http://marc.theaimsgroup.com/?l=ntbugtraq&m=107650972617367&w=2
Bugtraq: 20040210 EEYE: Microsoft ASN.1 Library Bit String Heap Corruption (Google Search)
http://marc.theaimsgroup.com/?l=bugtraq&m=107643892224825&w=2
http://marc.theaimsgroup.com/?l=ntbugtraq&m=107650972723080&w=2
http://www.microsoft.com/technet/security/bulletin/MS04-007.asp
Cert/CC Advisory: TA04-041A
http://www.us-cert.gov/cas/techalerts/TA04-041A.html
CERT/CC vulnerability note: VU#216324
http://www.kb.cert.org/vuls/id/216324
CERT/CC vulnerability note: VU#583108
http://www.kb.cert.org/vuls/id/583108
http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:653
http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:796
http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:797
http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:799
Copyright
This script is Copyright (C) 2004 Tenable Network Security
Esta es sólo una de
32582
pruebas de vulnerabilidad
en nuestra serie de pruebas. Encuentre más sobre cómo ejecutar una auditoría de
seguridad completa
.
Para ejecutar una prueba gratuita de esta vulnerabilidad contra su sistema, regístrese ahora.
Registro de Nuevo Usuario
Email:
Usuario:
Contraseña:
Envíeme por email sus boletines mensuales, informándome los últimos servicios, mejoras y encuestas.
Por favor envíeme por email un anuncio de prueba de vulnerabilidades siempre que se agregue una nueva prueba.
Privacidad
Ingreso de Usuario Registrado
Usuario:
Contraseña:
¿Olvidó su usuario o contraseña??
Email/ID de Usario:
Principal
|
Acerca de Nosotros
|
Contáctenos
|
Programas de Asociado
|
Privacidad
|
Listas de Correo
|
Abuso
Auditorías de Seguridad
|
DNS Administrado
|
Monitoreo de Red
|
Analizador de Sitio
|
Informes de Investigación de Internet
Prueba de Web
|
Whois
© 1998-2013 E-Soft Inc. Todos los derechos reservados.