Banner
 
Home arrow Noticias arrow Seguridad arrow Vulnerabilidades en Internet explorer 6
Artículos de interés
Cases
Noticias
Vulnerabilidades en Internet explorer 6 PDF Print E-mail

Leo en Hispasec que se han descubierto dos vulnerabilidades en Internet Explorer que pueden ser aprovechadas por atacantes para, potencialmente, revelar información sensible del sistema y ejecutar código HTA y comprometer un sistema

El primer fallo se debe en un error a la hora de manejar las redirecciones que puede ser aprovechado para acceder a documentos servidos a través de otro sitio web usando la propiedad object.documentElement.outerHTML.

El segundo fallo se debe a un error en el manejo de ficheros compartidos que puede ser aprovechado para que un usuario ejecute aplicaciones HTA especialmente manipualdas a través de ataques de directorio transversal en el nombre del fichero.

Se ha comprobado que los errores afectan a un sistema Windows XP Service Pack 2 completamente actualizado, aunque otras versiones pueden verse afectadas. No existe parche oficial. Se recomienda deshabilitar el active scripting y filtrar el tráfico de archivos compartidos.

Más información:

Microsoft Internet Explorer Information Disclosure and HTA File Execution Vulnerabilities

http://www.frsirt.com/english/advisories/2006/2553




DotMobi ofrece dominios geográficos .mobi a ayuntamientos españoles
Entre los aspirantes se encuentran 15 capitales de provincia españolas, que podrían utilizarlos para dar información y servicios a través del móvil
Microsoft quiere convertirse en una empresa de software y servicios
Según esta decisión, el gigante de Redmond competirá abiertamente con empresas de la talla de Google, Apple, Symantec, Oracle o Novell.
Username  
Password  
ISIT - Implementación y servicios IT . C/Alcalá 261-265 Local 10 . 28027 . Madrid
| Términos de uso | Politica de privacidad | Información legal|