Categories: SeguridadVirus

Cross-Site Scripting en RSA Authentication Agent for Web para IIS 5.2

El problema se debe a que las entradas recibidas en el parámetro postdata en /WebID/IISWebAgentIF.dll no es filtrada adecuadamente antes de ser devuelta a los usuarios, por lo que se puede ejecutar código HTML y script arbitrario en la sesión de un usuario en el contexto de seguridad del sitio vulnerable.

Si bien la vulnerabilidad ha sido confirmada en la versión 5.2 de este software, no se descarta que versiones anteriores se vean también afectadas. Se recomienda la actualización a la versión 5.3 que se puede bajar desde el sitio de la RSA, en la dirección:

http://www.rsasecurity.com/node.asp?id=2807&node_id=

Plataformas afectadas:

Microsoft: Microsoft IIS 5.0

Microsoft: Microsoft IIS 6.0

Microsoft: Windows 2000 SP4

Microsoft: Windows Server 2003

Microsoft: Windows Server 2003 Enterprise Edition

Microsoft: Windows Server 2003 Standard Edition

RSA Security: RSA Authentication Agent for Web 5.2

Redacción Silicon

La redacción de Silicon está compuesta por profesionales del periodismo 2.0

Recent Posts

Innovación, IA y crecimiento en el centro de la estrategia de Lenovo

Durante el Lenovo Tech World Iberia 2024, la compañía desgranó los buenos resultados de todas…

1 hora ago

Los españoles gastarán 375 euros de media en compras online durante el Black Friday y el Cyber Monday

Los productos electrónicos son los favoritos de quienes hacen sus compras por internet, seguidos de…

2 horas ago

Hacia los 107.000 millones de dólares de gasto en infraestructura de IA

IDC prevé esa cifra para 2028, a medida que el mundo incrementa la adopción de…

3 horas ago

Los envíos de ‘smartphones’ crecerán este año más de un 6%

IDC pronostica un incremento del 6,2 % hasta los 1.240 millones de unidades.

4 horas ago

Fugaku lidera las clasificaciones HPCG y Graph500

Este sistema de supercomputación marca un récord en la clasificación sobre gráficos con más de…

4 horas ago

En España, 2 de cada 3 empresas ni forman ni informan en ciberseguridad

Las medidas más populares son el 'backup', la protección frente al 'malware' y el almacenamiento…

6 horas ago