usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs amigos
  • Editorial
  • Entrevistas
  • Gadgets
  • Minijuegos
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
MiFlecha
  • Blogs
  • Imágenes
  • Videos
Servicios
  • Boletines
  • Formación
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
  • Chat
Viviendas
Acción:
Propiedad:
Provincia:



Patrocinado por:
Pisos y casas en España
Tienda
Boletín semanal
Email:
Boletines publicados
  • Seguridad
  • Noticias
Otras noticias
  • Sistema antipiratería de la nueva Nintendo 3DS
  • Microsoft conocía el último "0 day" desde 2008
  • Libertad con cargos para el "hacker" que vendió contraseñas de cuentas de "e-mail"
  • Vulnerabilidades remotas en Apache Tomcat 5, 6 y 7
  • DigiNotar
  • Actualización para el navegador Google Chrome
  • Un fallo en 'ast_uri_encode' permite la ejecución de código arbitrario en Asterisk
  • Los clientes de Banesco Online de Venezuela sufren un ataque de phishing
  • Symantec espera un aumento de los ciberataques dirigidos
  • La web de la comunidad Second Life, víctima de un virus
Más noticias
En el foro
  • Infografía: antivirus y seguridad
  • ¿Qué antivirus usas?
  • ¿Alguna vez se te ha infectado el ordenador?
  • ¿Son las empresas que fabrican antivirus las responsables de los virus?
  • Virus Conficker "jwgkvsq.vmx"
Ir al foro de Seguridad

El plugin de navegador de Ubisoft, permite a un atacante ejecutar cualquier programa

Tavis Ormandy ha descubierto un error de ejecución de código en el plugin para los navegadores web que proporciona Uplay. El fallo es muy simple, tanto su explotación como su concepto.

07 Ago 2012 | HISPASEC.COM
U

play es una aplicación de Ubisoft necesaria para registrar los juegos al comprarlos (en definitiva, un DRM) y a la vez, jugar con otros jugadores a través de Internet. Uplay dispone de un plugin para los navegadores web, que es donde se encuentra la vulnerabilidad.

El plugin, oficialmente, permite al usuario lanzar en su equipo un juego de la compañía a través de una página web. Esta ejecución se hace a través de JavaScript, creando un objeto con ciertas características y "ejecutándolo", así sabe el plugin qué juego debe lanzar. El problema viene cuando este plugin no hace comprobación acerca del programa que se está ejecutando, pudiendo lanzar cualquier aplicación que el usuario tenga en su sistema.

La prueba de concepto demuestra la posible ejecución de cualquier programa alojado en el sistema, con lo que la ejecución de código arbitrario es posible. Para que una víctima se vea afectada, debe solo visitar una web especialmente manipulada que llame el componente de Uplay. Cabe destacar que al no tratarse de una vulnerabilidad que deba ser explotada a través de la "inyección" de comandos, las medidas de seguridad para prevenir este tipo de fallos tradicionales que permiten ejecución de código (ASRL, DEP...) no tienen cabida. La única limitación serían los permisos con los que se lanza el programa vulnerable.

Mozilla ha introducido en su "lista negra" el plugin de Uplay para que no pueda ser ejecutado en el navegador, y así evitar el posible riesgo.

Los usuarios que hayan utilizado juegos de Ubisoft que instalen este plugin (Anno 2070, Assassin's Creed, Heroes of Might...) deben actualizar Uplay a la versión 2.04, que elimina este fallo de seguridad.

Más información

Blocked Add-ons Firefox: https://addons.mozilla.org/en-US/firefox/blocked/p113

Full Disclosure Mailing List - Prueba de concepto: http://seclists.org/fulldisclosure/2012/Jul/375

Uplay: http://uplay.ubi.com/es-ES

Boletín

Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
Ver más...
BBCode (Ayuda): [b], [i], [u], [s], [quote], [code], [spoiler]
Publicidad
Ahora en LaFlecha puedes encontrar Cursos y Másters



  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Síguenos en Twitter
  • ¿Quieres saberlo todo sobre Hacking?
  • Svenson
  • Curso Inglés intensivo
  • Aprendemás
  • Médicos Sin Fronteras
  • Privalia calzado mujer