Foros ZackYFileS

Foros ZackYFileS (http://foros.zackyfiles.com/index.php)
-   INTERNET: Navegadores, ADSL, etc. (http://foros.zackyfiles.com/forumdisplay.php?f=305)
-   -   Desbordamiento de bufer en control ActiveX de Internet Explorer (http://foros.zackyfiles.com/showthread.php?t=462838)

sabito 29/08/2006 15:19

Desbordamiento de bufer en control ActiveX de Internet Explorer
 
Se ha anunciado una vulnerabilidad en Microsoft Internet Explorer (IE) por la que un usuario malicioso remoto podrá provocar la ejecución de código arbitrario en el sistema atacado.

La vulnerabilidad, anunciada en [url]http://www.securitytracker.com/alerts/2006/Aug/1016764.html[/url], permitiría a un usuario remoto crear código html especialmente modificado de forma que al ser cargado por el usuario atacado provoque un desbordamiento de bufer en el control ActiveX "daxctle.ocx" y así conseguir la ejecución de código arbitrario. El código se ejecutará con los privilegios del usuario en uso.

El fallo puede explotarse a través de DirectAnimation.PathControl. En la actualidad no existe actualización para evitar este problema, por lo que se recomienda evitar la navegación por sitios poco fiables. Hay que señalar que existe una demostración de la vulnerabilidad, en el que se provoca la caída del navegador.


PD. : Voyager, contente un poco :D :D :D

kolmo7 29/08/2006 17:29

Está desaparecido en combate I... :)

sabito 29/08/2006 23:48

por fin se ha ido de vacaciones?

kolmo7 30/08/2006 00:06

Entonces estaría por aquí permanentemente :p Seguro que se le han acabado :)


La franja horaria es GMT +2. Ahora son las 14:44.

Powered por vBulletin™ Version 3.8.10
Copyright © 2024 vBulletin Solutions, Inc. All rights reserved.
Traducido por vBsoporte - vBulletin en español
ZackYFileS - Foros de Debate