usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs
  • Editorial
  • Entrevistas
  • Gadgets
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
Servicios
  • Boletines
  • Contactos
  • Empleo
  • Formación
  • Minijuegos
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
Viviendas
Acción:
Propiedad:
Provincia:

Patrocinado por:
Tienda
Boletín semanal
Email:
Boletines publicados

  • Seguridad
  • Noticias
Noticias relacionadas
  • Los agujeros de Internet Explorer dan un empujón a los navegadores alternativos
    30 Jun 2004
  • Denegación de servicio en Apache 2.0.x
    29 Jun 2004
  • Vulnerabilidad Cross-Site Scripting en IBM Lotus Notes
    25 Jun 2004
  • Grave vulnerabilidad en Oracle
    14 Jun 2004
  • Vulnerabilidades en router ADSL 3Com OfficeConnect Remote 812
    01 Jun 2004
  • Múltiples vulnerabilidades en analizadores de protocolo de Ethereal
    18 May 2004
  • Múltiples vulnerabilidades en productos Client Firewall de Symantec
    15 May 2004
  • Vulnerabilidades en el protocolo TCP
    21 Abr 2004
  • Microsoft publica en su boletín del mes de abril cuatro parches para corregir vulnerabilidades de sus productos
    14 Abr 2004
Otras noticias
  • Panda Software ofrece antivirus Platinum en cinco nuevos idiomas
  • Múltiples vulnerabilidades en Kerio WinRoute Firewall
  • Denegación de servicio en IBM WebSphere 4.0.x
  • Desbordamiento de búfer en traceroute de Sun Solaris 10
  • Más del 95% de los usuarios que pierden sus datos ya utilizaba medidas de seguridad
  • Blogger, utilizado para difundir código malicioso
  • Fallo en SSL puede provocar ataque a servidores Apache
  • Aparece un troyano que muestra mensajes del Corán al visitar páginas de contenido pornográfico
  • Los Virus contra Windows crecen un 400% en el primer semestre del año
  • Una nueva versión del virus 'Mydoom' programa ataques al web de la patronal discográfica americana
Más noticias
En el foro
  • Un problema
  • ¿Son las empresas que fabrican antivirus las responsables de los virus?
  • ¿Alguna vez se te ha infectado el ordenador?
  • ¿Qué antivirus usas?
  • Seguridad en Centrales Hidroelectricas
Ir al foro de Seguridad
VULNERABILIDADES

Peligrosas vulnerabilidades en Internet Explorer

Dos nuevas vulnerabilidades que afectan al Internet Explorer, han sido descubiertas y reveladas en Internet el mismo día de su descubrimiento, antes que Microsoft haya sido avisado de las mismas. Los fallos, permiten eludir las configuraciones actuales de seguridad y proporcionan un acceso total a los sistemas vulnerables, según se ha publicado en varios sitios de seguridad. Solo basta un simple clic, para que se instalen o ejecuten archivos en el equipo vulnerable, y sin el conocimiento de la víctima.

12 Jun 2004 | VS ANTIVIRUS
L

os agujeros han sido descubiertos a partir de un enlace anteriormente existente en Internet, y ya está disponible al menos una demostración totalmente funcional del exploit. El mismo afecta todas las versiones actuales del Internet Explorer, aún teniendo los últimos parches y todas las actualizaciones al día.



La compañía de seguridad británica Secunia, ha valorado como "muy crítico" el problema, y el único consejo para disminuir el riesgo, sería deshabilitar el Active Scripting para todo sitio no seguro.


El descubrimiento proviene de un hacker holandés llamado Jelmer, mientras examinaba un enlace de Internet capaz de instalar parásitos del tipo adware en su computadora. Al hacer un análisis detallado de la conexión, descubrió el uso muy sofisticado de código encriptado para evitar la seguridad del navegador.

La conexión utiliza una vulnerabilidad desconocida para abrir un archivo de ayuda local del Explorer en una sintaxis como la siguiente:

ms-its : C: \WINDOWS\Help\iexplore .chm: : / iegetsrt.htm

Aunque esto no ejecuta nada de inmediato, en cambio habilita otra vulnerabilidad desconocida, para ejecutar otro archivo que a su vez ejecuta una serie de scripts (cada script ejecuta otro).

Finalmente se utiliza un último script para ejecutar un exploit para una vulnerabilidad conocida desde agosto de 2003, y que Microsoft aún no ha solucionado a pesar del tiempo transcurrido.

La razón es que esta vulnerabilidad (Adodb.stream), no había sido vista como potencialmente peligrosa, ya que solo funciona cuando el archivo que contiene el código está presente en el disco duro del usuario. El problema ahora, es que el archivo de ayuda abierto inicialmente, es asumido como seguro por el Explorer al ser local, y por lo tanto se aplican mínimas restricciones a su ejecución.

Utilizando el mencionado exploit, desconocido hasta ahora, el código se instala dentro de la ventana generada por el archivo de ayuda, sin restricciones de seguridad, y el segundo exploit, Adodb.stream, es utilizado entonces para descargar y ejecutar otros archivos directamente desde Internet en el disco duro.

De este modo, solo basta hacer un clic en el enlace malicioso de un correo electrónico o de una página Web, para que un pirata pueda tener de inmediato el control total de nuestra computadora.

Como no existen parches aún, y el exploit está disponible, el fallo es considerado como muy grave, si se utiliza Internet Explorer u Outlook Express.

Una solución que disminuye el riesgo, es configurar el IE como se explica en nuestro artículo, tal como mencionamos antes, siempre que no pinchemos en enlaces presentes en mensajes de correo electrónico, y al navegar solo nos manejemos en sitios de nuestra total confianza.

Las características de seguridad proporcionadas en el SP2 (Service Pack 2) de Windows XP (no disponible aún para usuarios finales, y con una versión beta solo en inglés), bloquea la explotación pero no se garantiza su efectividad total hasta que no se libere la versión final. Esto no ayuda a los usuarios en el momento actual.

Secunia reporta que esta vulnerabilidad ya está siendo usada activamente por distintas herramientas maliciosas, e incluso no se descartan virus que utilicen ingeniería social para invitar a visitar páginas que posean enlaces peligrosos.

Lee opiniones sobre Software de seguridad.
Boletín

Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Editar | Borrar | #1 | 12 Jun 2004, 22:16
dharana

Para navegar seguro usa siempre Firefox (www.mozilla.org/product/firefox/).

Editar | Borrar | #2 | 13 Jun 2004, 04:03
Angelv

Usen linux y mozilla o Firefox!

Editar | Borrar | #3 | 13 Jun 2004, 23:50
maverick69i

Con utilizar Mozilla es suficiente... no hay que cambiarse a Linux, sabes Angelv? ;-)

Editar | Borrar | #4 | 25 Jun 2004, 18:23
hostelsoft

Estoy de acuerdo con maverick69i, Mozilla es muy buen navegador...

Editar | Borrar | #5 | 15 Nov 2004, 23:53
chupem meu cachete

quero gozar quero gozar sem parar na bucetinha da tua maninha trepara com minha propria mae e minha irma, :)

Editar | Borrar | #6 | 27 Oct 2005, 21:43
Yoandy

Utilizemos firefox , internet explorer no le toca ni los dedos

Editar | Borrar | #7 | 21 Ene 2006, 22:29
fernando

hola qisiera saber sobre las vulnerabilidades de internet explorer.

una lista para un trabajo ..gracias

Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
BBCode (Ayuda): [b], [i], [quote], [code]
Publicidad
Ahora en LaFlecha puedes encontrar cursos y másters



  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Registro de Dominios
    Alojamiento Web
    Servidores Dedicados
    Buscador de Empresas
  • Alojamiento web
  • Eventos Barcelona
  • Alquiler Limusinas
  • Fotografos Bodas
  • Casino Online
  • ¿Quieres saberlo todo sobre Hacking?