
Última Vulnerabilidad Del Internet Explorer
#1
Escrito 29 June 2004 - 08:27 PM
"Vulnerabilidad de Internet Explorer sin parche
Antecedentes
Desde el día 24 de Junio se han detectado sitios web de cierta relevancia basados en IIS 5.0 (servidor web de Microsoft) y Windows 2000 infectados con el troyano Scob / Toofer / Ject (alta en el CATA el día 26/06).
Los servidores infectados añadían a las páginas solicitadas un código JavaScript malicioso. Este código explota una vulnerabilidad de Internet Explorer para la que todavía no hay ningún parche disponible, y que fuerza al navegador a descargar y ejecutar un fichero de un sitio web. Se han difundido así puertas traseras como Webber.P, que puede usarse para remitir spam.
Vulnerabilidad y explotación disponible.
Esta vulnerabilidad afecta a cualquier instalación de Internet Explorer por defecto (excepto los usuarios que tengan instalado la versión preliminar del Service Pack 2 de Windows XP, sólo disponible en inglés) y permite ejecutar cualquier programa en el ordenador del usuario (con los mismos privilegios de la cuenta del usuario actual), simplemente visualizando una página o siguiendo un enlace. Además, el código para explotar la vulnerabilidad es fácil de encontrar en Internet.
Recomendaciones:
* La única solución que de momento da Microsoft es establecer el nivel de seguridad de Internet Explorer en "Alto". Esto desactiva la ejecución de subprogramas ActiveX y JavaScript, lo que puede producir pérdida de funcionalidad o impedir el acceso en numerosos sitios web.
* Otra posibilidad es utilizar otro navegador diferente a Internet Explorer, por ejemplo Mozilla (versión en español disponible en http://nave.hispalinux.es) u Opera, al menos hasta que aparezca un parche para la vulnerabilidad.
Más información en:
* Microsoft: Lo que debería saber sobre Download_Ject
* Hispasec: Ataque a usuarios de Internet Explorer a través de servidores IIS comprometidos
* US-CERT: Cross-Domain Redirect Vulnerability in Internet Explorer
* Sans - Internet Storm Center: Compromised Web Sites Infect Web Surfers"
Yo ya me he cansado. He descargado e instalado el Firefox hoy mismo.
Saludos.
#3
Escrito 29 June 2004 - 08:32 PM

#4
Escrito 29 June 2004 - 08:40 PM
#6
Escrito 29 June 2004 - 09:15 PM
Mi respuesta?

Lo malo , la mayoria del rebaño sigue usando ese explorer por "disque" no conoce otro.
PD:xDDDD
Este tema ha sido editado por Wariofan: 29 June 2004 - 09:19 PM

#7
Escrito 29 June 2004 - 09:17 PM

yo? quemando tus recuerdos
#9
Escrito 29 June 2004 - 09:28 PM
Ya sé que frozen es un sitio de relevancia pero... ¿Los que solo visitamos esta url y los foros en general nos afecta?
Asimismo no dice nada del explorer corriendo bajo W98... ¿También afecta?
Mi Flickr | Mi Blog: Animeitor, el terror de los dvd | Web de Licencias de anime en España.

#10
Escrito 29 June 2004 - 09:30 PM
#11
Escrito 29 June 2004 - 09:37 PM
Deo gratias... No quiero ni pensar cómo estaría esto con guarreridas ActiveX y Microsoftiescripts variosen frozen se usa apache bajo linux, no iis bajo windows.


botsex is {grep;touch;strip;unzip;head;mount} /dev/girl -t {wet;fsck;fsck;yes;yes;yes;umount} {/dev/girl;zip;sleep}
#12
Escrito 30 June 2004 - 01:34 AM
#14
Escrito 30 June 2004 - 04:34 AM

en tus pensaminetos no me encontraras, ¿Sabes quien soy?

#15
Escrito 30 June 2004 - 05:50 AM
Amen, en windows firefox corre de PM.

Claro q ahora en linux yo uso el mozilla a secas... es q me da flojera bajar el rpm de firefox <sere vago...

Salu2


My flickr // Refrescar, Refrescar, Refrescar !!!! // A los Politicos !!!!
"Mateo 10:8 "Lo que ustedes recibieron gratis, denlo gratuitamente" FL-Seeds !!!
#16
Escrito 30 June 2004 - 05:58 AM

Solo conozco al zorrito cachondo

~ Como se puede arruinar toda una vida en instante... ahora toca superarlo y crecer con el afan de algun dia ser feliz ~
#17
Escrito 30 June 2004 - 10:02 AM
ejemplo: el expediente en al web de la uni de extremadura, el opera no lo abre ni a tiros, es un javascrip k se pone a pantalla completa (quien seria el cazurro k penso k eso debia ser asi). Da verguenza que arriba ponga en letras grandotas "servicio de informatica"
#19
Guest_mrithail_*
Escrito 30 June 2004 - 11:09 AM
#20
Escrito 30 June 2004 - 04:30 PM
lo q no impide insertar código javascript malicioso en sus páginasen frozen se usa apache bajo linux, no iis bajo windows.

#21
Escrito 30 June 2004 - 04:37 PM


You won't have eyes tonight, you won't have ears or a tongue. You will wander the underworld blind, deaf, and dumb, and all the dead will know, "This is Hector, the fool who thought he killed Achilles."
1 usuarios están leyendo este tema
0 miembros, 1 invitados, 0 usuarios anónimos