Zone-H
Home arrow Avisos de Segurança arrow Internet Explorer: Multiplas falhas
10 de setembro de 2010
 
 
Ataques desta semana
O.S.  Defs.  %
Linux  9426  73.55%
Win 2003  2812  21.94%
FreeBSD  270  2.11%
Unknown  139  1.08%
Win 2008  106  0.83%
Other  63  0.49%

Total de ataques: 12816 dos quais 947 único(s) no ip e 11869 invasão(ões) em massa

Menu Principal
Home
Guerra Digital
Geopolítica
Notícias ITsec
Avisos de Segurança
Test Drive
360°
Sites atacados
Eventos do Zone-H
Fórum
Publicações
Zone-H Amigos/Parceiros
Contate-nos
Sobre este Site
Membros do Zone-H BR
Favoritos geral
Zone-H.org
Área de download
Internet Explorer: Multiplas falhas Imprimir E-mail
Avaliação do Usuário: / 0
PiorMelhor 
Por Marcelo Almeida (Vympel)   
28 de junho de 2006

Descrição:
Plebo Aesdi Nael descobriu duas falhas no browser Internet Explorer da Microsoft as quais poderão ser exploradas para expor informações sensíveis de um usuário e execução de arquivos diversos.

1- A primeira falha está presente na propriedade "object.documentElement.outerHTML" que pode ser usada por um invasão para manipular as informações recebidas pelo browser.

O site da secunia desenvolveu um script que poderá ser usada para testar se seu browser possui ou não esta falha. Para acessar o teste click aqui ... 

2- O segundo erro é no compartilhamento de rede que pode ser explorados por arquivos HTA modificados para a execução de ataques do tipo directory traversal (acesso a pastas internas por requesições especias feitas pelo browser). 

Solução:
Disative a opção Acesso Ativos a scritps
Filtre o tráfico no compartilhamento de arquivos do Windows

Mais informações e aviso original:
Full Disclousure
Secunia 

 
< Anterior   Próximo >
 
Top! Top!