Active Scan. Analiza Gratis tu PC
Panda Global Protection 2011

Enciclopedia de Virus

Bienvenido a la Enciclopedia de Virus del Laboratorio de Panda Security.

MS09-020

PeligrosidadPeligrosidad bajaDañoDañinoPropagaciónPoco extendido
Nombre común:MS09-020
Nombre técnico:MS09-020
Peligrosidad:Media
Alias:Vulnerabilities in Internet Information Services (IIS) Could Allow Elevation of Privilege, Vulnerabilidades en Internet Information Services (IIS) podr�a permitir la elevaci�n de privilegios
Tipo:Vulnerabilidad
Efectos:  

Es un grupo de vulnerabilidades importantes en Internet Information Services (IIS) sobre ordenadores con Windows 2003/XP/2000, que permite elevación local de privilegios en el sistema vulnerable.

Plataformas que infecta:

Otros

Fecha de detección:10/06/2009
Detección actualizada:11/06/2009
EstadísticasNo

Descripción Breve 

    

MS09-020 no está catalogado como virus, gusano, troyano o backdoor. Se trata de un grupo de vulnerabilidades calificadas como importantes en Internet Information Services (IIS), que permite elevación local de privilegios en el sistema vulnerable.

Los componentes afectados son:

  • Internet Information Services 5.0 en Windows 2000.
  • Internet Information Services 5.1 en Windows XP.
  • Internet Information Services 6.0 en Windows 2003/XP.

Si se explota con éxito, MS09-020 permite adquirir privilegios no autorizados en un ordenador o en una red. Por ejemplo, que un usuario sin privilegios pudiera conseguir agregarse al grupo de Administrador. En tal caso, el hacker tendría control completo del sistema: crear, modificar o borrar archivos, instalar programas, crear nuevas cuentas de usuario, etc.

Esta vulnerabilidad es explotada mediante la creación de una solicitud HTTP especialmente diseñada para un sitio web que requiera autenticación.

 

Si tiene alguno de los componentes vulnerables instalado en su ordenador, es recomendable descargar e instalar el parche de seguridad para esta vulnerabilidad. Pulse aquí para acceder a la página web de descarga de este parche.

Soporte técnico

Accesos rápidos

Servicio de Asistencia de Instalación

Nuestros expertos resuelven de forma remota: la instalación, activación, y configuración del antivirus.
[+] info

Servicio de Asistencia de Desinfección

Nuestros especialistas en desinfección eliminan por completo cualquier malware de tu equipo.
[+] info