usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs
  • Editorial
  • Entrevistas
  • Gadgets
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
Servicios
  • Boletines
  • Contactos
  • Empleo
  • Formación
  • Minijuegos
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
Viviendas
Acción:
Propiedad:
Provincia:

Patrocinado por:
Tienda
Boletín semanal
Email:
Boletines publicados

  • Seguridad
  • Noticias
Otras noticias
  • Microsoft publica los parches para tapar una docena de fallos de seguridad
  • Back/Singu.O. Caballo de Troya de acceso remoto
  • Alertan sobre los emails sobre la muerte de Fidel Castro
  • Detectado un troyano creador de botnets que se propaga a través de mensajería instantánea
  • IBM alerta de una mayor sofisticación de los ataques informáticos en 2006
  • Denegación de servicio en el servidor Apache 2.0.x
  • Ejecución remota de código a través de Acrobat Reader
  • Guerra de virus
  • Detectan 67 nuevas variantes del gusano Spamta en tan sólo 7 días
  • Liberan varios parches de Linux
Más noticias
En el foro
  • Un problema
  • ¿Son las empresas que fabrican antivirus las responsables de los virus?
  • ¿Alguna vez se te ha infectado el ordenador?
  • ¿Qué antivirus usas?
  • Seguridad en Centrales Hidroelectricas
Ir al foro de Seguridad
VULNERABILIDADES

Posibilidad de sobrescritura de cookies en IE

El Internet Explorer de Microsoft, posee una vulnerabilidad que permite que algunas cookies puedan ser sobrescritas bajo determinadas circunstancias. Una cookie es un archivo creado por un sitio Web, que almacena información del equipo, como las preferencias del usuario al visitar el sitio, etc.

17 Nov 2004 | VS ANTIVIRUS
E

l problema anunciado ocurre, porque el Internet Explorer falla al comprobar ciertas cadenas de caracteres cuando acepta determinadas cookies. Si la cookie aceptada posee un atributo PATH modificado en forma maliciosa, se podría sobrescribir otra cookie publicada por otro sitio, suplantándola, tal y como publica VSantivirus.



Deben cumplirse ciertas condiciones para que el exploit pueda ser aprovechado satisfactoriamente, como por ejemplo que el nombre del dominio del objetivo contenga el nombre del dominio del atacante, o que la dirección IP del objetivo contenga la dirección IP del atacante.

La explotación exitosa del fallo, podría ayudar a un pirata informático a robar las sesiones Web y luego acceder a las mismas suplantando al usuario legítimo.

El problema fue comprobado en Internet Explorer 6.0 SP1.

La versión original del fallo fue anunciada en setiembre de 2003.


Soluciones

Si usted utiliza Windows XP instale el Service Pack 2, que no es afectado.

Para otros usuarios, una solución alternativa es cambiar la configuración del Internet Explorer para que muestre siempre una ventana de diálogo al aceptar una cookie. Para ello siga estos pasos:

1. En una ventana del Internet Explorer, seleccione Herramientas, Opciones de Internet.

2. Seleccione Privacidad, Opciones avanzadas

3. Marque la casilla "Sobrescribir la administración automática de cookies".

4. En la misma ventana, en "Cookies de origen", marque la opción "Pedir datos", y haga clic en el botón "Aceptar".



Fuente:

SNS Advisory No.79
A Possibility of Cookie Overwrite in Microsoft Internet Explorer
http://www.lac.co.jp/business/sns/intelligence/SNSadvisory_e/79_e.html

Lee opiniones sobre Software de seguridad.
Boletín

Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Editar | Borrar | #1 | 17 Nov 2004, 10:57
v

Soluciones

Instalar mozilla firefox, www.mozilla.org

Editar | Borrar | #2 | 17 Nov 2004, 15:08
Angelv

"La versión original del fallo fue anunciada en setiembre de 2003."

Caramba... Mocosoft si que se preocupa de la seguridad, ya casi son 2 años y aun no lo arreglan... y miren este otro www.damia.net/ieno

Como dice el anterior comentario, instalen mozilla o firefox

Yo ya lo hice! ups... creo que lo tengo desde que en RHL lo metieron como navegador por defecto :) y funciona perfectamente en el malingo...

Linux pride!

Editar | Borrar | #3 | 18 Nov 2004, 01:37
rcespedes

Usa Mozilla,Opera etc

Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
BBCode (Ayuda): [b], [i], [quote], [code]
Publicidad
Ahora en LaFlecha puedes encontrar cursos y másters



  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Registro de Dominios
    Alojamiento Web
    Servidores Dedicados
    Buscador de Empresas
  • Alojamiento web
  • Eventos Barcelona
  • Alquiler Limusinas
  • Fotografos Bodas
  • Casino Online
  • ¿Quieres saberlo todo sobre Hacking?