1 2 3 4 5 6

Vulnerabilidades rss pdf

Coordinación de Seguridad de la Información - UNAM-CERT -- DGTIC-UNAM

Vulnerabilidad de Seguridad UNAM-CERT-2006-095 Permisos por default inseguros en AOL.

Se descubrió una vulnerabilidad en AOL 9.0 que permite modificar archivos y ejecutar código arbitrario.

  • Fecha de Liberación: 21-Ago-2006
  • Ultima Revisión: 6-Sep-2006
  • Fuente: SA18734
  • CVE ID: CVE-2006-0948
  • Riesgo Alto
  • Problema de Vulnerabilidad Local
  • Tipo de Vulnerabilidad Elevación de privilegios

Sistemas Afectados

AOL == 9.0 SE 4184.2340
  1. Descripción

    AOL 9.0 Security Edition revisión 4184.2340, y probablemente otras versiones, usan permisos inseguros (Everyone/Full Control) para el directorio América Online 9.0, esta vulnerabilidad puede permitir a usuarios locales aumentar los privilegios, para remplazar, acceder , agregar, eliminar o cambiar, archivos críticos, o ejecutar código arbitrario.
  2. Impacto

    Los usuarios que no cuenten con esta actualización son susceptibles a ejecución de código arbitrario y que usuarios maliciosos de forma local puedan acceder a archivos críticos.
  3. Solución

    AOL ha liberado parches que corrigen esta vulnerabilidad, se recomienda aplicar dichos parches a través de la página del producto.

La Coordinación de Seguridad de la Información/UNAM-CERT agradece el apoyo en la elaboración ó traducción y revisión de éste Documento a:

  • Alejandro Nuñez Sandoval (anunez at seguridad dot unam dot mx)
  • J. Roberto Sánchez Soledad (roberto dot sanchez at cert dot unam dot mx)

UNAM-CERT
Equipo de Respuesta a Incidentes UNAM
Coordinación de Seguridad de la Información

incidentes at seguridad.unam.mx
phishing at seguridad.unam.mx
http://www.cert.org.mx
http://www.seguridad.unam.mx
ftp://ftp.seguridad.unam.mx
Tel: 56 22 81 69
Fax: 56 22 80 47


Universidad Nacional Autonoma de México Aviso legal |  Créditos |  Staff |  Administración
Copyright © Todos los derechos reservados
UNAM - CERT