usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs
  • Editorial
  • Entrevistas
  • Gadgets
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
Servicios
  • Boletines
  • Contactos
  • Empleo
  • Formación
  • Minijuegos
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
Viviendas
Acción:
Propiedad:
Provincia:

Patrocinado por:
Tienda
Boletín semanal
Email:
Boletines publicados
  • Seguridad
  • Noticias
Otras noticias
  • Los 20 virus más nocivos de julio
  • Revelación de información en Mozilla Firefox
  • Encuentran diversas vulnerabilidades en Openoffice.org
  • El 30% de los ordenadores que disponen de antivirus están infectados
  • "Firefox no se congela, solo demora", según la Fundación Mozilla
  • La nueva variante de MyDoom hace estragos en la red
  • Una nueva versión del virus 'Mydoom' programa ataques al web de la patronal discográfica americana
  • Denegación de servicio en LDAP de Sun Java System Directory Server
  • Descubren una nueva vulnerabilidad que puede bloquear Internet Explorer
  • Phishing tributario
Más noticias
En el foro
  • Un problema
  • ¿Son las empresas que fabrican antivirus las responsables de los virus?
  • ¿Qué antivirus usas?
  • Seguridad en Centrales Hidroelectricas
  • Desfragmentador de disco
Ir al foro de Seguridad
VULNERABILIDADES

Descubren un nuevo "agujero" de seguridad "extremadamente crítico" en Internet Explorer

Se emite esta alerta por haber sido publicado un exploit del tipo "día cero" (0day), para una vulnerabilidad crítica en Microsoft Internet Explorer, la cuál permite que atacantes remotos puedan ejecutar código de forma arbitraria.

22 Nov 2005 | VS ANTIVIRUS
E

l problema se debe a un error que provoca la corrupción de la memoria utilizada por el programa, cuando éste procesa páginas HTML conteniendo llamadas a objetos "window()" en un evento "onload". La vulnerabilidad fue reportada en mayo de 2005, y aún no ha sido solucionada por Microsoft, según informa VSantivirus.

El exploit ahora publicado, puede ser usado por un usuario remoto para tomar el control del equipo vulnerable, por el simple hecho de que la víctima visite una página maliciosa.

El problema ha sido comprobado en Internet Explorer 6 SP2 (Windows XP) con todos los parches al día.

Según lo publicado en mayo de 2005, la vulnerabilidad reportada solo podía provocar que el programa dejara de responder, pero no era posible la ejecución de código. El exploit demuestra que ello es posible.

NOTA: El término "Zero day" (o "0day"), se aplica en este caso a un exploit hecho público para una vulnerabilidad de la que aún no existe un parche.


Software vulnerable:

- Microsoft Internet Explorer 6 (Windows XP SP2)
- Microsoft Internet Explorer 6 SP1 (Windows XP SP1)
- Microsoft Internet Explorer 6 SP1 (Windows 2000 SP4)
- Microsoft Internet Explorer 5.01 SP4 (Windows 2000 SP4)

Otras versiones podrían ser vulnerables.


Solución:

No hay solución oficial al momento de la publicación de esta alerta.


Más información:

Microsoft Internet Explorer "window()" Code Execution Vulnerability
http://www.frsirt.com/exploits/20051121.IEWindow0day.php

Microsoft Internet Explorer "window()" Arbitrary Code Execution Vulnerability
http://secunia.com/advisories/15546/

Internet Explorer JavaScript Window() Remote Code Execution
http://www.computerterrorism.com/research/ie/ct21-11-2005

Microsoft Internet Explorer - Crash on JavaScript "window()"-calling
http://www.securityfocus.com/archive/1/401009

Microsoft Internet Explorer JavaScript OnLoad Handler Vulnerability
http://www.securityfocus.com/bid/13799/info

Boletín

Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Editar | Borrar | #1 | 22 Nov 2005, 13:21
gotorum

donde pone solucion podriais recomendar cualquier otro navegador :P

Editar | Borrar | #2 | 22 Nov 2005, 14:32
BitFarmer

O dejar de navegar si te emperras en usar internet explorer ;-)

Editar | Borrar | #3 | 22 Nov 2005, 21:22
práctico

otros navegadores son igual de kk que el explorer, y ya tenían que salir los marginales de siempre con sus comentarios. ¿Os dáis cuenta de que siempre son comentarios de gente que se cree alternativa? Los que sabemos pasamos de escribir este texto, pero ya me he cansado (o he perdido neuronas, que todo es posible).

Editar | Borrar | #4 | 22 Nov 2005, 21:36
losquesabemos

¿de que sabes tú nene?,¿de informática?.......

Editar | Borrar | #5 | 22 Nov 2005, 22:38
E-x-A

vale pero si se m jode el ordenata q hago????

Mato a bill?????

bueno usad el firefox q no va mal.......

Editar | Borrar | #6 | 22 Nov 2005, 23:03
Anibal Lector

Simplemente usen el Firefox más a menudo que el IE...

Editar | Borrar | #7 | 23 Nov 2005, 01:22
darking

Yo uso el mozilla firefox y por ahora no me ha dado problemas, y si los da seguro que es porque necesita las instalacion de algun plugin. y otro navegador es el opera.

Editar | Borrar | #8 | 23 Nov 2005, 13:00
melic

El IE se lleva siempre todos los virus porque normalmente la gente que lo usa son los que no se molestan en aprender de ordenadores y es mas facil meterles un gol.

Editar | Borrar | #9 | 23 Nov 2005, 17:02
jorge

yo pienso q microsoft requiere una reestructuracion y con esto me refiero a que deben diseñar el sistema desde un principio porke van sacando nuevas versiones y no son nadamas q aditamentos para q se vea mas bonito y los agujeros los sigue teniendo y con esta reestructuracion deben de sacar otro explorador q sea mas eficiente y mas rapido

Editar | Borrar | #10 | 28 Nov 2005, 23:07
Anibal Lector

Antes había mas oferta de navegadores, pero la gente no los apoyó y Microsoft se encargó del resto...

Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
BBCode (Ayuda): [b], [i], [quote], [code]
Publicidad
Ahora en LaFlecha puedes encontrar cursos y másters



  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Registro de Dominios
    Alojamiento Web
    Servidores Dedicados
    Buscador de Empresas
  • Pixmania
  • Alojamiento web
  • Eventos Barcelona
  • Alojamiento Web Linux
  • Alquiler Limusinas
  • Fotógrafos
  • ¿Quieres saberlo todo sobre Hacking?
  • Casino Online