usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs
  • Editorial
  • Entrevistas
  • Gadgets
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
Servicios
  • Boletines
  • Contactos
  • Empleo
  • Formación
  • Minijuegos
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
Viviendas
Acción:
Propiedad:
Provincia:

Patrocinado por:
Tienda
Boletín semanal
Email:
Boletines publicados
  • Seguridad
  • Noticias
Noticias relacionadas
  • Descubierta una nueva vulnerabilidad en Internet Explorer 6
    02 Jun 2006
  • Descubiertos graves fallos de seguridad en Mozilla Firefox e Internet Explorer
    27 Abr 2006
Otras noticias
  • Dos tercios de las empresas del Reino Unido tienen problemas de seguridad
  • Las defensas contra el fraude bancario, a prueba
  • El robo de portátiles se dispara
  • Aparece el virus Mytob.TE. que se propaga por email
  • W32/Korgo.L. Infecta equipos sin parche LSASS
  • Múltiples vulnerabilidades en analizadores de protocolo de Ethereal
  • Análisis de la velocidad de propagación de Witty
  • Encuentran diversas vulnerabilidades en Winamp
  • Ejecución de código en servidores del juego Unreal Tournament 2003
  • Kama Sutra", tan mediático como... ¿inofensivo?
Más noticias
En el foro
  • ¿Qué antivirus usas?
  • Un problema
  • ¿Son las empresas que fabrican antivirus las responsables de los virus?
  • Seguridad en Centrales Hidroelectricas
  • Desfragmentador de disco
Ir al foro de Seguridad
VULNERABILIDADES

Una barra de direcciones falsas en Internet Explorer amenaza la seguridad

Una nueva vulnerabilidad en Microsoft Internet Explorer, podría ser explotada por sitios web maliciosos, para llevar a cabo ataques de spoofing y phishing (ocultamiento y usurpación de sitios y páginas verdaderas).

06 Abr 2006 | VS ANTIVIRUS
L

a vulnerabilidad es provocada por una "Race condition" o "condición de desincronización" cuando se descarga un archivo de Macromedia Flash (.SWF), en una ventana del navegador utilizando el método "window.open".

Este tipo de vulnerabilidad ocurre cuando un evento se produce fuera del periodo previsto, con un resultado imprevisible.

El fallo puede ser utilizado para falsificar la barra de direcciones en la ventana del navegador, mostrando un archivo .SWF desde un sitio web malicioso.

Sin embargo, el impacto de este problema se ve reducido porque la dirección (URL) del archivo flash malicioso, es visible como título de la ventana del navegador.

La vulnerabilidad ha sido confirmada en un sistema con todas las actualizaciones al día, con Internet Explorer 6.0 y Microsoft Windows XP SP2. Versiones anteriores también son afectadas.


Software afectado:

- Internet Explorer 5.01 SP4 (Windows 2000 SP4)
- Internet Explorer 6 SP1 (Windows 2000 SP4)
- Internet Explorer 6 SP1 (Windows XP SP1)
- Internet Explorer 6 (Windows XP SP2)
- Internet Explorer 6 (Windows Server 2003)
- Internet Explorer 6 (Windows Server 2003 SP1)
- Internet Explorer 6 (Windows Server 2003 Itanium)
- Internet Explorer 6 (Windows Server 2003 SP1 Itanium)
- Internet Explorer 6 (Windows Server 2003 x64 Edition)
- Internet Explorer 6 (Windows XP Professional x64 Edition)
- Internet Explorer 5.5 SP2 (Windows Millennium Edition)
- Internet Explorer 6 SP1 (Windows 98)
- Internet Explorer 6 SP1 (Windows 98 SE)
- Internet Explorer 6 SP1 (Windows Millennium Edition)


Solución:

No existen soluciones oficiales al momento de publicarse esta alerta.


Referencias:

Microsoft Internet Explorer
Flash File Loading Address Bar Spoofing Vulnerability
www.frsirt.com/english/advisories/2006/1218

Internet Explorer
Window Loading Race Condition Address Bar Spoofing
secunia.com/advisories/19521/

Boletín

Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Editar | Borrar | #1 | 07 Abr 2006, 14:58
DAvidq

No hay nada como Opera :)

Editar | Borrar | #2 | 12 Abr 2006, 05:05
Mejor Bajen Firefox.

Mas seguro. Gratis y muy dificil que se instalen esas mierdas ahi.

Editar | Borrar | #3 | 19 Abr 2006, 00:16
Anibal Lector

Firefox es bueno, pero hay muchos sitios que no se ven bien debido a que son optimizados para IE, por lo que al final uno termina usando el IE también...

Editar | Borrar | #4 | 21 Abr 2006, 20:13
nekane

necesito ayuda como puedo volver a poner la berra de direcciones

Editar | Borrar | #5 | 05 May 2006, 12:17
El mejor antidoto es fire

Recomiendo a todos la utilización de Firefox, es mucho más seguro, rápido y versátil que IE.

Además no tiene ni por asomo tantos fallos de seguridad como IE, así es que al final con IE se te ensucia el ordenador con tanto adware y te inutiliza el ordenador, con Firefox todavía no he tenido ni un solo problema.

Os pongo un enlace para la descarga del navegador Firefox 1.5.0.3, para los que aun no lo tengáis, además con esta versión os viene con un traductor y un correcto ortográfico.

Descargar Navegador Firefox 1.5.0.3

Editar | Borrar | #6 | 05 May 2006, 12:17
Daniel

Os pongo el enlace de Firefox,

://www.daniel.prado.name/navegador-firefox.asp

Editar | Borrar | #7 | 10 Oct 2006, 16:57
mikami_otaku_estudiante

hola

solo les queria pedir que pusieran informacion sobre el internet explorer ya que tengo que hacer un trabajo y no encuentro ninguna pagina que tenga la informacion que yo nesecito.

bueno, eso.

chao!

Editar | Borrar | #8 | 10 Oct 2006, 16:59
pancha_pisoteada

ola

nsesito muxa ayuda

pongan informacion sobre internet explorer

ok

xaus!

Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
BBCode (Ayuda): [b], [i], [quote], [code]
Publicidad
Ahora en LaFlecha puedes encontrar cursos y másters



  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Registro de Dominios
    Alojamiento Web
    Servidores Dedicados
    Buscador de Empresas
  • Pixmania
  • Alojamiento web
  • Eventos Barcelona
  • Alojamiento Web Linux
  • Alquiler Limusinas
  • Fotografos
  • Casino Online
  • ¿Quieres saberlo todo sobre Hacking?