INFOKedadas - FOROS OFF-TOPIC: El gusano WORM_GIFT.C duplica su capacidad de propagación: Forums

:.:INFOKEDADAS:.: :: Ver tema - Tres vulnerabilidades críticas en Internet Explorer
 FAQFAQ   BuscarBuscar   Grupos de UsuariosGrupos de Usuarios   PerfilPerfil   Entre para ver sus mensajes privadosEntre para ver sus mensajes privados   LoginLogin 
     

Tres vulnerabilidades críticas en Internet Explorer

 
Publicar nuevo tema   Responder al tema    Foros de discusión -> OFF-TOPIC
Ver tema anterior :: Ver tema siguiente  
Autor Mensaje
tupac
Moderador
Moderador


Registrado: Jun 15, 2004
Mensajes: 1667

MensajePublicado: Mar Ene 11, 2005 8:12 am    Asunto: Tres vulnerabilidades cr?ticas en Internet Explorer Responder citando

Algunas vulnerabilidades descubiertas en Internet Explorer, pueden ser explotadas por usuarios maliciosos para comprometer los sistemas afectados, a trav?s de la ejecuci?n de secuencias de comandos ActiveX (scripting) en zonas de seguridad cruzadas o eludiendo las caracter?sticas de seguridad implementadas en Windows XP SP2, seg?n publica Secunia.

Fuente: VS ANTIVIRUS

Algunas de estas vulnerabilidades son variantes de otras recientemente anunciadas, algunas de ellas a?n no corregidas, seg?n publica VSantivirus.



Vulnerabilidad 1. Se produce por una insuficiente validaci?n en los eventos de arrastrar y soltar desde la zona "Internet" hacia recursos locales utilizando archivos de im?genes v?lidos o de multimedia embebidos en c?digo HTML. Esto puede ser explotado por ejemplo, por un sitio web malicioso para plantar en forma arbitraria documentos HTML en el sistema del usuario, que pueden permitir la ejecuci?n de scripts en la zona de seguridad local.

Se trata de una variante de la siguiente vulnerabilidad:

Grave vulnerabilidad "Drag and Drop" en IE
http://www.vsantivirus.com/vul-ie-drag-and-drop.htm


Vulnerabilidad 2. Un error de restricci?n de zonas de seguridad cuando un control embebido en un archivo de ayuda HTML, por ejemplo cuando un sitio web malicioso hace referencia a un archivo ?ndice (.HHK) especialmente modificado, puede ejecutar un documento HTML local o inyectar un script en el contexto de un documento previamente cargado utilizando un javascript conteniendo un enlace (URL) malicioso.

La explotaci?n exitosa de este fallo puede permitir la ejecuci?n de un HTML y un script en la sesi?n del navegador del usuario actual, en el contexto de un sitio arbitrario, o ejecutar un programa local con par?metros desde la zona de seguridad local, utilizando un enlace a un archivo de ayuda HTML.

NOTA: Esto puede eludir las restricciones de seguridad en la zona local del SP2 de Windows XP.

Vulnerabilidad 3. Un error de restricci?n de zonas de seguridad en el manejo del comando "Temas relacionados" en un control embebido en archivos de ayuda HTML, puede ser explotado por un sitio web malicioso para ejecutar un script en forma arbitraria, en el contexto de la zona o sitio visitado.

NOTA: Esto puede eludir las restricciones de seguridad en la zona local del SP2 de Windows XP.

Secunia ha publicado un test que puede ser utilizado para comprobar esta vulnerabilidad en el siguiente enlace:

http://secunia.com/internet_explorer_command_execution_vulnerability_test/

NOTA: la prueba puede pedir la instalaci?n del control ActiveX "hhctrl.ocx".

Las vulnerabilidad 1 y 2, o la 3 por si sola, en combinaci?n con un comportamiento inadecuado de un modelo de ActiveX Data Object (ADO), pueden escribir archivos en forma arbitraria comprometiendo el sistema del usuario. Esto ha sido comprobado en sistemas con Internet Explorer 6 y Windows XP SP2 con todos los parches y actualizaciones al d?a.


Software afectado:

- Microsoft Internet Explorer 6


Soluci?n alternativa:

Configurar Internet Explorer como se recomienda en el siguiente art?culo:

Configuraci?n personalizada para hacer m?s seguro el IE
http://www.vsantivirus.com/faq-sitios-confianza.htm

Esto disminuye el riesgo de abrir p?ginas maliciosas en sitios peligrosos, pero no evita que un usuario confiado siga enlaces o descargue archivos de sitios no confiables sin tomar las precauciones m?nimas.


Referencias:

Secunia Advisory: SA12889
Microsoft Internet Explorer Multiple Vulnerabilities
http://secunia.com/advisories/12889/

Microsoft Internet Explorer XP SP2 Fully Automated Remote Compromise
http://freehost07.websamba.com/greyhats/sp2rc-analysis.htm

Microsoft Internet Explorer Drag and Drop Vulnerability
http://secunia.com/advisories/12321/

C?mo facilitar la protecci?n del equipo ante el problema de seguridad Click and Scroll de Internet Explorer
http://support.microsoft.com/kb/888534

C?mo deshabilitar contenido activo en Internet Explorer
http://support.microsoft.com/kb/154036

US-CERT VU#939688:
http://www.kb.cert.org/vuls/id/939688
_________________
Volver arriba
Ver perfil de usuario Enviar mensaje privado MSN Messenger
kc
Moderador
Moderador


Registrado: May 14, 2004
Mensajes: 2549
Ubicación: Pallej? city

MensajePublicado: Mie Ene 12, 2005 1:34 am    Asunto: Responder citando

Mucha informacion y muy util, gracias.
Volver arriba
Ver perfil de usuario Enviar mensaje privado Enviar email
Mostrar mensajes de anteriores:   
Publicar nuevo tema   Responder al tema    Foros de discusión -> OFF-TOPIC Todas las horas son GMT + 1 Hora
Página 1 de 1

 
Cambiar a:  
Puede publicar nuevos temas en este foro
No puede responder a temas en este foro
No puede editar sus mensajes en este foro
No puede borrar sus mensajes en este foro
No puede votar en encuestas en este foro