usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs
  • Editorial
  • Entrevistas
  • Gadgets
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
Servicios
  • Boletines
  • Contactos
  • Empleo
  • Formación
  • Minijuegos
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
Viviendas
Acción:
Propiedad:
Provincia:

Patrocinado por:
Tienda
Boletín semanal
Email:
Boletines publicados
  • Seguridad
  • Noticias
Otras noticias
  • Grave vulnerabilidad en Quicktime para Windows
  • Actualización de seguridad para Apple Mac OS X
  • Encuentran múltiples vulnerabilidades en PHP 5.2.x
  • Aparece una nueva variante del virus Bagle
  • Progresión "alarmante" del número de variantes de los virus 'Bagle' y 'Mydoom' en Estados Unidos y Europa
  • Desbordamiento de búfer en Windows Media Player
  • El diálogo de descarga del Opera, permite borrar archivos
  • Nueva actualización crítica de GNUPG
  • Symantec compensará a usuarios chinos afectados por un antivirus defectuoso
  • Actualizaciones de seguridad en los kernel Linux
Más noticias
En el foro
  • ¿Qué antivirus usas?
  • Un problema
  • ¿Son las empresas que fabrican antivirus las responsables de los virus?
  • Seguridad en Centrales Hidroelectricas
  • Desfragmentador de disco
Ir al foro de Seguridad
vulnerabilidades

Desbordamiento de bufer en control ActiveX de Internet Explorer

Se ha anunciado una vulnerabilidad en Microsoft Internet Explorer (IE) por la que un usuario malicioso remoto podrá provocar la ejecución de código arbitrario en el sistema atacado.

30 Ago 2006 | PANDASOFTWARE
L

a vulnerabilidad anunciada por Security Tracker, permitiría a un usuario remoto crear código html especialmente modificado de forma que al ser cargado por el usuario atacado provoque un desbordamiento de bufer en el control ActiveX "daxctle.ocx" y así conseguir la ejecución de código arbitrario. El código se ejecutará con los privilegios del usuario en uso.

El fallo puede explotarse a través de DirectAnimation.PathControl. En la actualidad no existe actualización para evitar este problema, por lo que se recomienda evitar la navegación por sitios poco fiables. Hay que señalar que existe una demostración de la vulnerabilidad, en el que se provoca la caída del navegador.

Tags: ie, vulnerabilidades
Boletín

Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
BBCode (Ayuda): [b], [i], [quote], [code]
Publicidad
Ahora en LaFlecha puedes encontrar cursos y másters



  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Registro de Dominios
    Alojamiento Web
    Servidores Dedicados
    Buscador de Empresas
  • Pixmania
  • Alojamiento web
  • Eventos Barcelona
  • Alojamiento Web Linux
  • Alquiler Limusinas
  • Fotografos
  • Casino Online
  • ¿Quieres saberlo todo sobre Hacking?