usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs amigos
  • Editorial
  • Entrevistas
  • Gadgets
  • Minijuegos
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
MiFlecha
  • Blogs
  • Imágenes
  • Videos
Servicios
  • Boletines
  • Contactos
  • Formación
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
  • Chat
Viviendas
Acción:
Propiedad:
Provincia:



Patrocinado por:
Pisos y casas en España
Tienda
Boletín semanal
Email:
Boletines publicados
Arag
  • Seguridad
  • Noticias
Noticias relacionadas
  • Internet Explorer bate récord de vulnerabilidades
  • Errores de excepción en Microsoft Word
  • Microsoft advierte de la existencia de imágenes con virus
  • Múltiples vulnerabilidades en Gaim
Otras noticias
  • La web de la Oficina de Pasaportes de Canadá daba acceso a datos de terceros
  • Microsoft publica actualización fuera de ciclo para vulnerabilidad en los .lnk
  • Actualizaciones de seguridad en los kernel Linux
  • Android Class Loading Hijacking
  • Una nueva trampa pone su cuenta bancaria a merced de un estafador
  • Microsoft advierte de la existencia de imágenes con virus
  • Aparece el virus Mytob.TE. que se propaga por email
  • El troyano Zeus se adentra en los teléfonos móviles
  • Actualización de seguridad para Mac OS X corrige hasta 25 vulnerabilidades
  • Dos vulnerabilidades en la rama 2.x de OpenOffice permiten ejecución de código
Más noticias
En el foro
  • detective privado...
  • ¿Qué antivirus usas?
  • Virus Conficker "jwgkvsq.vmx"
  • ¿Son las empresas que fabrican antivirus las responsables de los virus?
  • ¿Qué Anti-espías usas?
Ir al foro de Seguridad
VULNERABILIDADES

Grave vulnerabilidad "Drag and Drop" en Internet Explorer

Secunia advierte de una nueva e importante
vulnerabilidad en Microsoft Internet Explorer, la cuál puede ser
explotada por personas maliciosas para comprometer los sistemas de los
usuarios afectados. La vulnerabilidad es causada por una insuficiente validación de los
eventos de "arrastrar y soltar" (drag and drop), cuando se utilizan
estos para arrastrar un objeto desde la zona de Internet hacia los
recursos locales.

20 Ago 2004 | VS ANTIVIRUS

Esto puede ser explotado por sitios maliciosos para descargar un archivo en la carpeta de inicio del usuario, de modo que este código se ejecute en el próximo reinicio de Windows. Ello permitiría la fácil acción de un troyano o cualquier otra clase de código maligno, según explica www.VSAntivirus.com.

Una prueba de concepto está disponible en Internet, por lo que su explotación en el mundo real, seguramente no se hará esperar.

Aunque en el ejemplo, el usuario debe arrastrar una supuesta imagen para que el archivo se descargue en la carpeta de inicio, el código podría ser fácilmente modificado para que toda la interacción necesaria de la posible víctima se reduzca a un simple clic sobre un enlace.

Esta vulnerabilidad, reportada por "http-equiv", es una variante de otra anterior reportada por "Liu Die Yu", otro conocido cazador de fallos.

La vulnerabilidad ha sido confirmada en un sistema totalmente actualizado y con todos los parches al día, en Microsoft Internet Explorer 5.01, 5.5 y 6.0, bajo Windows XP SP1 y también en equipos ejecutando el nuevo SP2.

No hay solución para este problema de parte de Microsoft, y para estar protegido, se sugiere desactivar Active Scripting.

Boletín

Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Editar | Borrar | #1 | 20 Ago 2004, 16:14
Angelv Colombia

Ya esta disponible una solucion a este importante problema del Internet Explorer, mira este link

www.mozilla.org

ServicePack:

mozilla-win32-1.7.2-installer.exe

Descargar desde este lugar:

ftp.mozilla.org/pub/mozilla.org/mozilla/releases..

Editar | Borrar | #2 | 20 Ago 2004, 16:20
Carlos Garcia Argos Spain

X-DDDDD

Yo tengo una mejor todavía:

www.debian.org

:-P

Editar | Borrar | #3 | 20 Ago 2004, 18:09
metalek Spain

haber quien supera esto:

getfirefox.com

www.gentoo.org

Editar | Borrar | #4 | 20 Ago 2004, 21:01
DuRaZNo Peru

Yo supero esa:

www.lynx.browser.org y www.slackware.com

Editar | Borrar | #5 | 21 Ago 2004, 08:20
GNU/Linux Spain

Aun se puede mejorar mas.

www.linuxfromscratch.org/

www.tldp.org/LDP/lfs/html/

y para navegar usar telnet ;P

pero como no a todos les gustaria

nave.escomposlinux.org/

nave.hispalinux.es/productos/mozilla/1.7/descarg..

para texto lynx, o elinks si tiene marcos

Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
Ver más...
BBCode (Ayuda): [b], [i], [u], [s], [quote], [code], [spoiler]
Publicidad
Ahora en LaFlecha puedes encontrar Cursos y Másters

  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Síguenos en Twitter
  • ¿Quieres saberlo todo sobre Hacking?