PUBLICIDAD

Welcome to videoedicion.org (v8.3). Please login or sign up.

03 de Mayo de 2024, 05:04:34

Login with username, password and session length

Temas Recientes

695 Visitantes, 0 Usuarios

Compra y colabora

Si usas estos banners para hacer tus compras, recibiremos una pequeña comisión. ¡Gracias por colaborar!


 




Código VID15 para
un 15% en planes anuales


Si utilizas XP e IE, no pulses F1 mientras navegas

Iniciado por landidiego, 03 de Marzo de 2010, 15:28:27

Tema anterior - Siguiente tema

hyrax

#1
Pues eso

Dos nuevas versiones de Windows han sido publicadas desde que en Octubre del 2001 fuese lanzado al mercado Windows XP.

Pasados casi 9 años, aproximadamente un 60% de los sistemas mundiales, sobretodo equipos de usuarios particulares, siguen manteniendo este sistema operativo. A él hay que añadirle el uso de otras versiones como Windows 2000 o Windows 2003 Server, que todavía conservan una cuota de uso significativa.

A su vez, Internet Explorer sigue siendo, junto a Firefox, el navegador web más usado, ya que se incluye por defecto en los sistemas operativos de Microsoft, por lo que un fallo de seguridad en cualquiera de estas aplicaciones se convierte en una debilidad muy peligrosa para millones de sistemas.

Una nueva vulnerabilidad ha sido reportada en Internet Explorer que afecta a las versiones 6, 7 y 8 que se ejecuten bajo los sistemas Windows 2000, XP (SP2 y SP3) y 2003 (SP2). El descubridor de la vulnerabilidad, Maurycy Prodeus, ha creado un exploit que explota el fallo de forma eficiente.

Este 0-day se une a la lista de vulnerabilidades sin resolver por parte de Microsoft en el 2010, en las que se incluye otro fallo de seguridad en IE 8, sin olvidar otra supuesta vulnerabilidad en Firefox 3.6, el otro popular navegador web.


Un nuevo ataque día cero a Explorer pone en riesgo a los usuarios de Windows XP 02-03-2010

Microsoft está investigando un agujero sin solucionar que afecta a los usuarios que utilizan Internet Explorer 7 y 8 y que puede poner en peligro especialmente a aquellos ordenadores que trabajan con Windows XP.

Sistemas afectados:
Internet Explorer sobre algunos sistemas Windows

Sistema operativo:
Internet Explorer 6, 7 y 8 sobre Windows 2000, Windows XP SP2, SP3 y Windows 2003 SP2.

Riesgo:   Alto

Descripción:
Microsoft confirmaba el domingo que está investigando un agujero sin solucionar en VBScript que podría ser utilizado por los hackers para instalar malware en máquinas con Windows Explorer e Internet Explorer.

Maurycy Prodeus, analista del iSEC Security Research, ha sido el descubridor de esta vulnerabilidad y publicó el código de ataque el pasado viernes. Los usuarios que utilicen Explorer 7 u 8 están en riesgo, según este experto.

Microsoft, por su parte, ya ha confirmado que se encuentra trabajando en la materia e "investigando las nuevas revelaciones públicas de una vulnerabilidad que afecta al uso de VBScript y los archivos de Windows Help en Internet Explorer", en palabras de Jerry Bryant, director del Microsoft Security Response Center (MSRC), quien también sentenciaba que, según los datos que maneja su corporación, el error no afecta a Windows Vista, Windows 7, Windows Server 2008 ni Windows Server 2008 R2.

Además, Bryant ha querido dejar claro que todavía no se tiene constancia de ningún ataque real aprovechándose de esta vulnerabilidad.

Por su parte, Prodeus califica el error como un "fallo lógico" y considera que los atacantes podrían sacar partido de él al proporcionar a los usuarios un código maligno disfrazado de archivo de ayuda (con extensión .hlp). Sería necesario también convencer al usuario para que presionara la tecla F1 cuando apareciese una ventana emergente (pop-up).

Por eso, y dado que es necesario la interacción del usuario, este investigador considera que el riesgo del fallo es medio. "En primer lugar, el atacante necesita forzar a la víctima para que visite una página web maligna. El usuario debe utilizar Windows XP y Explorer mientras acude a esta web. Y se necesita un poco de ingeniería social para persuadir a la víctima para que pulse F1 cuando se muestre una ventana VBScript", explica.

Desde Microsoft, se aclara que los archivos Windows Help "están incluidos en una larga lista de lo que nosotros denominamos como "tipos de archivos no seguros". Este tipo de archivos están diseñados para invocar acciones automáticas durante el uso normal de los archivos", explica Bryan en un blog. "Aunque pueden ser herramientas de productividad muy valiosas, también pueden ser utilizados por los atacantes para comprometer un sistema".

Referencias:
CVE-2010-0483 ---> http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2010-0483

PD: Modifico para añadir el enlace

Saludos
Nuestro idioma ha tardado 12 siglos en llegar hasta hoy en día. Tú tan solo tardas 20 segundos en escribir un mensaje. No destroces en tan poco tiempo lo que tantos siglos ha costado crear.

PUBLICIDAD

El spam de este foro está controlado por CleanTalk