Bienvenido: ( Identificarse | Registrarse )      
Foros de Trucos Windows
Closed TopicStart new topicStart Poll

Outline · [ Estándar ] · Lineal+

> Apple publica Safari 3.1.2 que soluciona vulnerabilidad, que permite la ejecución sin ninguna advertencia al usuario de archivo

marga
post Jun 23 2008, 04:13 AM
Publicado: #1


El mayor riesgo en la vida, es no hacer nada.
Group Icon

Grupo: Editor
Mensajes: 3.142
Registrado: 16-February 07
Desde: Misiones-Argentina
Miembro nº: 193.454



Apple publica Safari 3.1.2 que soluciona vulnerabilidad

Apple publicó Safari 3.1.2, el cuál soluciona el problema de seguridad que permite la ejecución sin ninguna advertencia al usuario de archivos descargados de Internet, basado en la configuración de zonas de IE. Esto puede permitir a un atacante remoto ejecutar código de forma arbitraria en un sistema vulnerable.

Safari es un navegador web disponible para plataformas OS X y Microsoft Windows. La versión para Windows modifica su comportamiento basado en la seguridad de las zonas de Internet Explorer.

Safari consulta uno de los registros de las zonas de seguridad de Internet Explorer, y de acuerdo a su estado, puede ejecutar o no los archivos descargados de Internet.

Para los sitios de confianza y la zona Intranet local en los sistemas 6 de IE, el valor de este registro está a cero, lo que indica que la acción está permitida. Un valor diferente a cero en la zona de Internet, indica al programa que no deben ejecutarse al ser descargados, sin embargo Safari ignora ese valor y permite su ejecución.

En los sistemas 7.x de IE, el valor es uno para la zona de sitios de confianza, y cero para la zona Intranet local, lo que indica en el primer caso, que debe mostrarse la advertencia que se van a iniciar aplicaciones y archivos inseguros.

De todos modos Safari ejecuta automáticamente los archivos descargados en otras zonas, si la configuración "Iniciación de aplicaciones y archivos inseguros" está ajustada para "permitir".

Un atacante podría aprovecharse de este problema para la ejecución de malware, mediante la visita a un sitio web modificado maliciosamente. Para que el ataque tenga éxito, la víctima debería estar utilizando Safari para navegar.

A los usuarios de Safari se recomienda actualizarse a la versión 3.1.2 para Windows.


FUENTE




User is offlineProfile CardPM
Go to the top of the page
+Quote Post

 
Closed TopicTopic OptionsStart new topic

Collapse

> Topicos similares

no me soluciona el chkdsk(posible virus) salva2R 69 1 Dec 28 2008, 04:30 PM
By: Caito
no me soluciona el chkdsk salva2R 126 5 Dec 28 2008, 03:33 AM
By: vitrox2007
Mucho cuidado con la nueva vulnerabilidad de In ... danidaniel81 147 0 Dec 15 2008, 08:37 PM
By: danidaniel81
Prevención ante la explotación de vulnerabilida ... marga 63 0 Dec 15 2008, 01:22 AM
By: marga
Lunascape: IExplorer + Firefox + Safari marga 70 0 Nov 25 2008, 12:47 PM
By: marga