Bienvenido: ( Identificarse | Registrarse )      
Foros de Trucos Windows
 
Closed TopicStart new topicStart Poll

Outline · [ Estándar ] · Lineal+

> Vulnerabilidad en IE al enviar archivos a Internet

marga
post Sep 28 2007, 02:01 PM
Publicado: #1


El mayor riesgo en la vida, es no hacer nada.
Group Icon

Grupo: Editor
Mensajes: 2.358
Registrado: 16-February 07
Desde: Misiones-Argentina
Miembro nº: 193.454



Vulnerabilidad en IE al enviar archivos a Internet

Microsoft Internet Explorer es propenso a una vulnerabilidad que permite la revelación de información. La misma podría ser utilizada por un atacante para acceder de forma arbitraria al contenido de archivos en el equipo de la víctima.

El problema es similar a una vulnerabilidad ya corregida en Mozilla Firefox, y está relacionado con una característica de diseño que permite un incorrecto manejo de los campos de un formulario.

Un atacante puede cambiar el foco de la selección de un evento mostrado en pantalla, manipulando la función "onKeyDown" de JavaScript. Dicho evento define las acciones a realizar cuando se pulsa una tecla.

De esta manera, se pueden eludir las restricciones de seguridad en JavaScript, que permiten que cuando un usuario sube un archivo a algún sitio de Internet, el mismo pueda ser seleccionado únicamente por el propio usuario.

La vulnerabilidad permite que un cambio en el foco del campo seleccionado del formulario que es mostrado en la página web, pueda permitir a un atacante seleccionar y enviar otros archivos, sin el conocimiento de la víctima.

Para que un ataque tenga éxito, el usuario debe ser convencido a visitar un sitio web malicioso.

Ha sido publicada una prueba de concepto.

Son vulnerables todas las versiones de Internet Explorer (5.0, 5.0.1, 5.5, 6.0 y 7.0), en todos los sistemas operativos soportados, incluyendo Windows Vista.

Se recomienda no hacer clic en enlaces de correos electrónicos no solicitados, ni enviar a la red archivos utilizando formularios de sitios no confiables.

FUENTE:vsantivirus



User is offlineProfile CardPM
Go to the top of the page
+Quote Post
yosoydoug
post Sep 28 2007, 02:10 PM
Publicado: #2


AnTi_MaLwArE
Group Icon

Grupo: Moderadores
Mensajes: 4.394
Registrado: 11-January 07
Desde: Paraguay
Miembro nº: 190.609



Gracias marga por la info, hay que tenerla bien en c uenta!!!

slds bye1.gif


User is offlineProfile CardPM
Go to the top of the page
+Quote Post

 
Closed TopicTopic OptionsStart new topic

Collapse

> Topicos similares

Pasar dvd de música a formatos o archivos de mú ... serpermor 11 2 Hoy, 06:35 AM
By: RedPhoenix
sin audio en internet luuizz 2 0 Hoy, 05:13 AM
By: luuizz
compartir impresoras y archivos elmulo 20 1 Hoy, 03:05 AM
By: coyoteupn
Video de una pagina de internet bigbaladja 78 4 Ayer, 06:51 PM
By: bigbaladja
Protección Infantil para Internet jcerrada 65 2 Ayer, 05:29 PM
By: jcerrada