usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs
  • Editorial
  • Entrevistas
  • Gadgets
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
Servicios
  • Boletines
  • Contactos
  • Empleo
  • Formación
  • Minijuegos
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
Viviendas
Acción:
Propiedad:
Provincia:

Patrocinado por:
Tienda
Boletín semanal
Email:
Boletines publicados
  • Seguridad
  • Noticias
Noticias relacionadas
  • Internet Explorer SP2: Ejecución automática de código 2
    30 Dic 2004
  • Importante actualización para Internet Explorer 6
    03 Dic 2004
Otras noticias
  • Nuevo concurso de seguridad de Honeynet Project
  • Programas afectados por Windows XP SP2
  • Aparece el TrojanDownloader.Banload.NLO. con el vídeo de Saddam Hussein
  • Múltiples vulnerabilidades en Apple QuickTime
  • Los usuarios de correos Web pueden estar expuestos a virus
  • Múltiples vulnerabilidades en PHP provocan ataques DoS
  • ¿Cuáles serán las principales amenazas informáticas en 2006?
  • Falsificación de direcciones en diversos clientes de correo Microsoft
  • La nueva web del Congreso de los Diputados tiene varios fallos de seguridad
  • Vulnerabilidad en pila TCP afecta a Windows y Linux
Más noticias
En el foro
  • ¿Qué antivirus usas?
  • Un problema
  • ¿Son las empresas que fabrican antivirus las responsables de los virus?
  • Seguridad en Centrales Hidroelectricas
  • Desfragmentador de disco
Ir al foro de Seguridad
VULNERABILIDADES

Desbordamiento de búfer con etiqueta IFRAME en Internet Explorer

Una vulnerabilidad considerada crítica, ha sido reportada en Internet Explorer, la cuál puede ser explotada por usuarios maliciosos para comprometer el sistema del usuario afectado.

05 Nov 2004 | VS ANTIVIRUS
 

a vulnerabilidad es causada por un error de límites en el manejo de ciertos atributos de las etiquetas FRAME e IFRAME en el código HTML. Esto puede ser explotado para causar un desbordamiento de búfer a partir de un documento HTML maliciosamente construido, de tal forma que contenga cadenas excesivamente largas en los atributos SRC y NAME, según publica Vsantivirus.



La explotación exitosa de este fallo, podría permitir la ejecución arbitraria de código en el equipo afectado, con los privilegios del usuario actual.

La vulnerabilidad ha sido confirmada en las siguientes versiones, todas ellas con las últimas actualizaciones instaladas:

- Internet Explorer 6.0
- Internet Explorer 6.0 de Windows XP
- Internet Explorer 6.0 de Windows XP SP1
- Internet Explorer 6.0 de Windows 2000

No es afectado el Internet Explorer de Windows XP con el SP2 instalado.

Esta alerta ha sido considerada como "extremadamente crítica" por Secunia, debido a que existe al menos un exploit totalmente operativo, que ha sido publicado en listas de correos y foros públicos.

El exploit utiliza JavaScript para preparar la memoria en el equipo de la víctima, de tal modo de generar los bloques necesarios para poder ejecutar código en un entorno shell. Sin este manejo previo, el ataque puede ser sumamente difícil de implementar.

En las pruebas realizadas, el exploit produce un consumo excesivo de memoria y afecta al componente SHDOCVW.DLL, pero a partir de él podría generarse otro exploit más dañino, incluso con la posibilidad de ejecutar un código determinado.

Otros programas relacionados, como Outlook, Outlook Express, AOL, Lotus Notes, etc., que utilizan la facilidad de visualizar código HTML a partir del control ActiveX WebBrowser, también pueden ser afectados.

La vulnerabilidad fue descubierta con el uso de una herramienta automatizada que genera código HTML aleatoriamente modificado para detectar problemas de seguridad en los navegadores más conocidos, como Internet Explorer, Mozilla, Firefox, Netscape, Konqueror, Safari, Lynx, etc.

Para explotar este fallo en forma remota, solo es necesario engañar al usuario para que visualice en su navegador un documento HTML especialmente modificado. Esto incluye un mensaje electrónico con formato HTML.

Desactivar la ejecución de Active Scripting, también impide la ejecución del componente que permite la preparación de la memoria, como se explicaba antes.

También se recomienda la actualización inmediata con el Service Pack 2, de Windows XP, para estar protegido de ésta y otra clase de ataques similares.

Otras recomendaciones:

No seguir enlaces en mensajes no solicitados, tanto en correo electrónico, como programas de mensajería instantánea, foros o canales de IRC.

Configurar el cliente de correo electrónico para visualizar los mensajes en formato de texto plano. En Outlook Express 6, por ejemplo, configurar en Herramientas, Opciones, la casilla "Leer todos los mensajes como texto sin formato".

Mantener actualizado su antivirus.

Boletín

Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Editar | Borrar | #1 | 05 Nov 2004, 08:58
me

yo añadiría otra recomendación:

- no uses iexplorer

Editar | Borrar | #2 | 05 Nov 2004, 15:06
peter

este exploit esta jamonnnnnnnnnnnn

Editar | Borrar | #3 | 05 Nov 2004, 21:07
YO

Bueno y donde consigo el exploit?

Editar | Borrar | #4 | 08 Nov 2004, 16:08
johannes

Si la solucion propuesta es instalarse el XP SP 2, mas vale dejar de usar IE o cambiar el ordenador por una gameboy

Editar | Borrar | #5 | 08 Nov 2004, 18:18
puta

Ta claro...no uses el iexplore...y comprate la gameboy!

Editar | Borrar | #6 | 09 Nov 2004, 12:31
xinex

utiliza FireFox y a tomar porkulo IE!!!!

Editar | Borrar | #7 | 10 Nov 2004, 04:55
nehemiasxp

jejejeje acabo de usar el firefox y esta alucinante mejor que esa vaina de IE

Editar | Borrar | #8 | 16 Nov 2004, 00:42
MEXICAN-BOY

NO SE PQ PERO PARESIERA QUE TODO ESTE TIPO DE ERRORES Y LAS ULTIMAS VULNERABILIDADES, EL MISMO MICROSOFT NOS DICE COMO EXPLOTARLA.

PUES SE ME HACE QUE LO QUE QUIERE MICROSOFT ES TENER UN CONTROL DE TODAS LAS MAQUINAS QUE TENGAN WINDOWS, PUES QUE CASUALIDAD QUE TODO SE SOLUCIONA INSTALANDO SP2 JEJEJE O MEJOR AUN, QUE ME DICEN DEL WINDOWSUPDATE QUE MANDA INFORMACION DE NUESTRA MAQUINA CADA QUE SE CONECTA.

SALUDOS

Editar | Borrar | #9 | 23 Ene 2006, 17:34
pierre

que es explorer?¿??

Editar | Borrar | #10 | 04 Feb 2006, 22:30
nehemiass

donde hay el explorer 7.0

Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
BBCode (Ayuda): [b], [i], [quote], [code]
Publicidad
Ahora en LaFlecha puedes encontrar cursos y másters



  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Registro de Dominios
    Alojamiento Web
    Servidores Dedicados
    Buscador de Empresas
  • Pixmania
  • Alojamiento web
  • Eventos Barcelona
  • Alojamiento Web Linux
  • Alquiler Limusinas
  • Fotografos
  • Casino Online
  • ¿Quieres saberlo todo sobre Hacking?