usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs amigos
  • Editorial
  • Entrevistas
  • Gadgets
  • Minijuegos
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
MiFlecha
  • Blogs
  • Imágenes
  • Videos
Servicios
  • Boletines
  • Contactos
  • Formación
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
  • Chat
Viviendas
Acción:
Propiedad:
Provincia:



Patrocinado por:
Pisos y casas en España
Tienda
Boletín semanal
Email:
Boletines publicados
Arag
  • Seguridad
  • Noticias
Noticias relacionadas
  • Descubierta una nueva vulnerabilidad en Internet Explorer 6
  • Descubiertos graves fallos de seguridad en Mozilla Firefox e Internet Explorer
Otras noticias
  • Una vulnerabilidad en Adobe Reader está siendo aprovechada para instalar malware
  • El 55% de las empresas europeas están más preocupadas hoy por la seguridad de sus dispositivos móviles que hace un año
  • El peligro de compartir
  • Actualización de ISC BIND 9.7
  • Detenido el creador de un virus que afectó a 115.000 móviles
  • Denegación de servicio local en Solaris 10
  • Los blogs y su falta de seguridad
  • 10 consejos sobre seguridad en Internet para padres y maestros
  • La web de la comunidad Second Life, víctima de un virus
  • Diversas vulnerabilidades en implementaciones DNS
Más noticias
En el foro
  • detective privado...
  • ¿Qué antivirus usas?
  • Virus Conficker "jwgkvsq.vmx"
  • ¿Son las empresas que fabrican antivirus las responsables de los virus?
  • ¿Qué Anti-espías usas?
Ir al foro de Seguridad
VULNERABILIDADES

Una barra de direcciones falsas en Internet Explorer amenaza la seguridad

Una nueva vulnerabilidad en Microsoft Internet Explorer, podría ser explotada por sitios web maliciosos, para llevar a cabo ataques de spoofing y phishing (ocultamiento y usurpación de sitios y páginas verdaderas).

06 Abr 2006 | VS ANTIVIRUS
L

a vulnerabilidad es provocada por una "Race condition" o "condición de desincronización" cuando se descarga un archivo de Macromedia Flash (.SWF), en una ventana del navegador utilizando el método "window.open".

Este tipo de vulnerabilidad ocurre cuando un evento se produce fuera del periodo previsto, con un resultado imprevisible.

El fallo puede ser utilizado para falsificar la barra de direcciones en la ventana del navegador, mostrando un archivo .SWF desde un sitio web malicioso.

Sin embargo, el impacto de este problema se ve reducido porque la dirección (URL) del archivo flash malicioso, es visible como título de la ventana del navegador.

La vulnerabilidad ha sido confirmada en un sistema con todas las actualizaciones al día, con Internet Explorer 6.0 y Microsoft Windows XP SP2. Versiones anteriores también son afectadas.


Software afectado:

- Internet Explorer 5.01 SP4 (Windows 2000 SP4)
- Internet Explorer 6 SP1 (Windows 2000 SP4)
- Internet Explorer 6 SP1 (Windows XP SP1)
- Internet Explorer 6 (Windows XP SP2)
- Internet Explorer 6 (Windows Server 2003)
- Internet Explorer 6 (Windows Server 2003 SP1)
- Internet Explorer 6 (Windows Server 2003 Itanium)
- Internet Explorer 6 (Windows Server 2003 SP1 Itanium)
- Internet Explorer 6 (Windows Server 2003 x64 Edition)
- Internet Explorer 6 (Windows XP Professional x64 Edition)
- Internet Explorer 5.5 SP2 (Windows Millennium Edition)
- Internet Explorer 6 SP1 (Windows 98)
- Internet Explorer 6 SP1 (Windows 98 SE)
- Internet Explorer 6 SP1 (Windows Millennium Edition)


Solución:

No existen soluciones oficiales al momento de publicarse esta alerta.


Referencias:

Microsoft Internet Explorer
Flash File Loading Address Bar Spoofing Vulnerability
www.frsirt.com/english/advisories/2006/1218

Internet Explorer
Window Loading Race Condition Address Bar Spoofing
secunia.com/advisories/19521/

Boletín

Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Editar | Borrar | #1 | 07 Abr 2006, 14:58
DAvidq Spain

No hay nada como Opera :)

Editar | Borrar | #2 | 12 Abr 2006, 05:05
Mejor Bajen Firefox. Puerto Rico

Mas seguro. Gratis y muy dificil que se instalen esas mierdas ahi.

Editar | Borrar | #3 | 19 Abr 2006, 00:16
Anibal Lector Costa Rica

Firefox es bueno, pero hay muchos sitios que no se ven bien debido a que son optimizados para IE, por lo que al final uno termina usando el IE también...

Editar | Borrar | #4 | 21 Abr 2006, 20:13
nekane Spain

necesito ayuda como puedo volver a poner la berra de direcciones

Editar | Borrar | #5 | 05 May 2006, 12:17
El mejor antidoto es fire Spain

Recomiendo a todos la utilización de Firefox, es mucho más seguro, rápido y versátil que IE.

Además no tiene ni por asomo tantos fallos de seguridad como IE, así es que al final con IE se te ensucia el ordenador con tanto adware y te inutiliza el ordenador, con Firefox todavía no he tenido ni un solo problema.

Os pongo un enlace para la descarga del navegador Firefox 1.5.0.3, para los que aun no lo tengáis, además con esta versión os viene con un traductor y un correcto ortográfico.

Descargar Navegador Firefox 1.5.0.3

Editar | Borrar | #6 | 05 May 2006, 12:17
Daniel Spain

Os pongo el enlace de Firefox,

://www.daniel.prado.name/navegador-firefox.asp

Editar | Borrar | #7 | 10 Oct 2006, 16:57
mikami_otaku_estudiante Chile

hola

solo les queria pedir que pusieran informacion sobre el internet explorer ya que tengo que hacer un trabajo y no encuentro ninguna pagina que tenga la informacion que yo nesecito.

bueno, eso.

chao!

Editar | Borrar | #8 | 10 Oct 2006, 16:59
pancha_pisoteada Chile

ola

nsesito muxa ayuda

pongan informacion sobre internet explorer

ok

xaus!

Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
Ver más...
BBCode (Ayuda): [b], [i], [u], [s], [quote], [code], [spoiler]
Publicidad
Ahora en LaFlecha puedes encontrar Cursos y Másters

  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Síguenos en Twitter
  • ¿Quieres saberlo todo sobre Hacking?