Descripción: La base de datos Sybase SQL Anywhere / Adaptive Server Anywhere esta configurada para escuchar por las transmisiones de conexiones de los clientes, lo que permitiria a un atacante ver el nombre y puerto del servidor donde se encuentra ejecutandose la base de datos Sybase SQL Anywhere / Adaptive Server Anywhere. CVE: N/A Factor […]
You are browsing archives for
Categoría: Vulnerabilidades
RPC rusers Remote Information Disclosur...
Descripción: El servicio RPC rusersd esta en habilitado y corriendo. Esto permite a un atacante obtener información de como se usa el sistema, los nombres de los usuarios, entre otros. CVE: CVE-1999-0626 Factor de Riesgo: Medio Valor CVSS Base: 5 Solución: Detener el servicio con el comando Comentar la linea donde se encuentre el servicio […]
SMB Use Host SID to Enumerate Local Use...
Descripción: Usando el identificador de seguridad del host (SID), es posible enumerar usuarios locales en sistemas Windows sin necesidad de credenciales. CVE: N/A Factor de Riesgo: Medio Valor CVSS Base: 5 Solución: En Windows Server 2008 o anterior: Se debe migrar a una versión de Windows mas reciente que cuente con soporte de fabricante. En […]
Multiple Ethernet Driver Frame Padding ...
Descripción: El host remoto usa un controlador de dispositivo de red que permite que permite que se rellenen tramas de ethernet con datos que varían de un paquete a otro, probablemente tomado de la memoria de kernel, memoria de sistema asignada al controlador del dispositivo o un buffer de hardware en la interfaz de la […]
UPnP Internet Gateway Device (IGD) Prot...
Descripción: De acuerdo a la información UPnP, el dispositivo es un router NAT que soporta el protocolo estandarizado de control de dispositivos Internet Gateway Device (IGD). Por consiguiente, el dispositivo es potencialmente vulnerable debido a que el protocolo puede permitir a un atacante evadir los controles de firewall de forma lateral (como por ejemplo animaciones flash […]
UPnP API Listing
Descripción: El dispositivo soporta una API SOAP sobre el protocolo UPnP. Durante el escaneo fue posible recuperar y analizar el documento XML de control de servicio del protocolo UPnP. Este protocolo solo esta soportado a nivel de sistema operativo unicamente en Windows ME y Windows XP CVE: N/A Factor de Riesgo: Baja Valor CVSS Base: […]
Oracle TNS Listener Remote Poisoning
Descripción: Oracle TNS Listener Remote Poisoning permite el registro desde un host remoto. Un atacante puede explotar esta vulnerabilidad para desviar los datos de un servidor de bases de datos legitimo o un cliente a un sistema especificado por el atacante. La correcta explotación de esta vulnerabilidad permitiría a un atacante manipular instancias de bases […]
Microsoft Windows Unquoted Service Path...
Descripción: El servidor Windows tiene instalado al menos un servicio que una una ruta de servicio sin estar cerrado entre comillas. Con esto, un atacante local puede escalar privilegios insertando un archivo ejecutable en la ruta del servicio afectado. CVE: CVE-2013-1609, CVE-2014-0759, CVE-2014-5455 Factor de Riesgo: Medio Valor CVSS Base: 6,9 Solución: Por medio de […]
Microsoft Windows SMB Registry : Winlog...
Descripción: El valor de registro HKLM\Software\Microsoft\WindowsNT\CurrentVersion\ Winlogon\CachedLogonsCount es diferente de cero. Cuando este valor es diferente de cero indica que la llave CachedLogonsCount almacena de forma local las contraseñas de los usuarios que se han registrado en el sistema, esto en caso de que falle la comunicación del sistema contra el controlador de dominio primario. […]
DHCP Server Detection
Descripción: Los servidores Rogue DHCP son servidores que están mal configurados con intención maliciosa para ataques a la red. Los administradores deben tomar las precauciones necesarias para mitigar dichas situaciones y asegurarse de que los clientes DHCP se comuniquen solo con servidores DHCP de confianza. Si los servidores DHCP son controladores de dominio o servidores miembros, el […]
