usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs
  • Editorial
  • Entrevistas
  • Gadgets
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
Servicios
  • Boletines
  • Contactos
  • Empleo
  • Formación
  • Minijuegos
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
Viviendas
Acción:
Propiedad:
Provincia:

Patrocinado por:
Tienda
Boletín semanal
Email:
Boletines publicados

  • Seguridad
  • Noticias
Otras noticias
  • Eludiendo la protección antiphishing en los navegadores Firefox y Opera
  • Descubierta una nueva vulnerabilidad en Internet Explorer 6
  • Motores de búsqueda, portal para ladrones de información
  • Un virus informático paraliza la Bolsa de Moscú
  • EEUU desecha su sistema global de vigilancia por Internet 'Carnivore'
  • Vulnerabilidad en Rsync
  • Vulnerabilidades en FreeProxy/FreeWeb
  • Detectan múltiples vulnerabilidades en Mozilla Firefox 2.0.0.2
  • Oracle publica hoy varios parches para resolver 41 problemas de seguridad
  • Denegación de servicio en IE, Mozilla y Opera
Más noticias
En el foro
  • Un problema
  • ¿Son las empresas que fabrican antivirus las responsables de los virus?
  • ¿Alguna vez se te ha infectado el ordenador?
  • ¿Qué antivirus usas?
  • Seguridad en Centrales Hidroelectricas
Ir al foro de Seguridad
vulnerabilidades

Aviso de seguridad de Microsoft por vulnerabilidad

Microsoft ha publicado un aviso de seguridad para informar de una nueva vulnerabilidad, que afecta al Control ActiveX XMLHTTP 4.0, que forma parte de Microsoft XML Core Services 4.0 de Windows.

Escuchar esta noticia
07 Nov 2006 | PANDASOFTWARE
E

l fallo se debe a un error de corrupción de la memoria en el Control ActiveX XMLHTTP al procesar argumentos especialmente manipulados que se pasan al método "setRequestHeader()". Un atacante puede explotar este problema para provocar una denegación de servicio o incluso llegar a la ejecución de comandos cuando un usuario visite la página web maliciosa.

La propia Microsoft reconoce que se están realizando ataques mediante el uso de esta vulnerabilidad. En la actualidad la compañía de Redmond investiga todo lo relacionado con este problema y prepara las actualizaciones necesarias para solucionarla, sin confirmar el momento de su publicación.

Los usuarios con Windows Server 2003 (con o sin Service Pack 1) en su configuración por defecto, con la "Enhanced Security Configuration" activada, no se ven afectados.

Microsoft recomienda configurar Internet Explorer para que pregunte antes de ejecutar scipts o controles ActiveX, o evitar el uso del control ActiveX afectado mediante la siguiente edición del registro:

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{88d969c5-f192-11d4-a65f-0040963251e5}]

"Compatibility Flags"=dword:00000400

El aviso del Microsoft se encuentra disponible aquí.

Tags: activex, microsoft, seguridad, vulnerabilidades
Lee opiniones sobre Software de seguridad.
Boletín

Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Editar | Borrar | #1 | 09 Nov 2006, 16:21
Ángeles

Me parece perfecto que Microsoft recomiende esas cosas como la "edición del registro..." pero somos TODOS los que tenemos derecho (supongo) a protegernos de las vulnerabilidades, así que no estaría mal que ante noticias como ésta, LOS PASOS A SEGUIR PARA LA PROTECCIÓN ESTUVIESEN PERFECTAMENTE CLAROS, TAMBIÉN PARA LOS USUARIAS NORMALITAS COMO YO QUE DESCONOCEN POR COMPLETO ESO DE LA EDICIÓN DEL REGISTRO...

Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
BBCode (Ayuda): [b], [i], [quote], [code]
Publicidad
Ahora en LaFlecha puedes encontrar cursos y másters



  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Registro de Dominios
    Alojamiento Web
    Servidores Dedicados
    Buscador de Empresas
  • Alojamiento web
  • Eventos Barcelona
  • Alquiler Limusinas
  • Fotografos Bodas
  • Casino Online
  • ¿Quieres saberlo todo sobre Hacking?