Ver las NORMAS de estos Foros Web ZackYFileS Chat ZackYFileS Agregar a Favoritos Contactar con Administrador
 
 

TU PUBLICIDAD AQUÍ!!
Navegación
Retroceder   Foros ZackYFileS >
TEMAS VARIOS - OFF TOPIC y OCIO:
> NOTICIAS TECNOLÓGICAS
Nombre de usuario
Contraseña
Configuración de UsuarioAyuda (FAQs)Nuevos PostsBuscar


Respuesta
 
Herramientas
Antiguo 13/04/2008, 12:57   #1
BOLIKO
Intentando aprender y enseñando lo que sé
 
Avatar de BOLIKO
 
Fecha de ingreso: 24/ago/2005
Mensajes: 10.149
BOLIKO Alcanza niveles insuperablesBOLIKO Alcanza niveles insuperablesBOLIKO Alcanza niveles insuperablesBOLIKO Alcanza niveles insuperablesBOLIKO Alcanza niveles insuperablesBOLIKO Alcanza niveles insuperablesBOLIKO Alcanza niveles insuperablesBOLIKO Alcanza niveles insuperablesBOLIKO Alcanza niveles insuperablesBOLIKO Alcanza niveles insuperablesBOLIKO Alcanza niveles insuperables
Exploit activo para vulnerabilidad MS08-021 (GDI)

Se ha reportado un exploit activo para una vulnerabilidad recientemente solucionada en uno de los últimos boletines de Microsoft (abril 2008). Debido a la naturaleza del problema, aconsejamos a quienes no lo hayan hecho aún, actualizar sus sistemas a la brevedad posible.


El problema, un desbordamiento de búfer, ocurre en la interfase de dispositivo gráfico de Microsoft Windows (GDI), y está relacionada con archivos Windows Metafile (WMF) y Enhanced Metafile (EMF), formatos de imágenes utilizados principalmente por el sistema operativo Windows.

Esta vulnerabilidad permite la ejecución remota de código, y ya existe al menos un exploit público, un archivo .JPG que descarga otro con extensión .GIF, que en realidad es un troyano. Cuando es abierto, utiliza el Internet Explorer (iexplore.exe), para intentar conectarse a un sitio en China, supuestamente para descargar otros malwares.

Aunque no hay muchos reportes de este exploit, e inclusive las muestras obtenidas parecen no funcionar correctamente, en realidad no es aventurado decir que puede ser cuestión de horas que el mismo sea mejorado, y utilizado por alguna clase de código malicioso para propagarse masivamente.

Tenga en cuenta que el exploit puede activarse con solo visualizar una página Web, ya que el Internet Explorer, en su configuración por defecto, como resultado de esa visualización, puede iniciar automáticamente el Windows Picture y el Fax Viewer, que son vectores conocidos de ataque, desde donde se iniciaría la ejecución de un código remoto.

La instalación de la actualización de seguridad MS08-021 impide la acción de esta clase de exploits, protegiendo al usuario de esta amenaza.

El filtrado de extensiones WMF o EMF, así como el tipo MIME "application/x-msMetafile", no bloquean todos los vectores de ataque conocidos para esta vulnerabilidad (los tipos MIME controlan los tipos de archivos multimedia que son compatibles con el sistema).


Referencias:

Vulnerability Note VU#632963
Microsoft GDI buffer overflow vulnerability
[url]http://www.kb.cert.org/vuls/id/632963[/url]

Microsoft Security Bulletin MS08-021 - Critical
Vulnerabilities in GDI Could Allow Remote Code Execution (948590)
[url]http://www.microsoft.com/technet/security/bulletin/ms08-021.mspx[/url]

Ocho boletines de seguridad, cinco parches críticos
[url]http://www.vsantivirus.com/ms08-abr.htm[/url]

FUENTE :[url]http://www.vsantivirus.com/12-04-08.htm[/url]
__________________
[CENTER]
https://www.quinielista.es/dnp1x2/buscadores_del_pleno
[CENTER][B][FONT="Comic Sans MS"][B]By MªDolores[/B][/FONT][/B][/CENTER][/CENTER]
[COLOR="Red"][CENTER]Si quieres ganarte unos € extras con FAP===>[URL=https://www.fortadpays.com/themes/common/signup.php?ref=11094 ]pincha que te llevo<===[/URL][/CENTER][/COLOR]
BOLIKO está desconectado
Respuesta rápida a este mensaje
Responder Citando Subir
Publicidad: Conoce las ofertas de ANUNCIATE
Antiguo 14/04/2008, 14:14   #2
vikingo22
Foreando...
 
Avatar de vikingo22
 
Fecha de ingreso: 18/mar/2006
Mensajes: 5.056
vikingo22 A este paso se convertirá en leyenda de este forovikingo22 A este paso se convertirá en leyenda de este forovikingo22 A este paso se convertirá en leyenda de este forovikingo22 A este paso se convertirá en leyenda de este forovikingo22 A este paso se convertirá en leyenda de este forovikingo22 A este paso se convertirá en leyenda de este forovikingo22 A este paso se convertirá en leyenda de este forovikingo22 A este paso se convertirá en leyenda de este forovikingo22 A este paso se convertirá en leyenda de este forovikingo22 A este paso se convertirá en leyenda de este forovikingo22 A este paso se convertirá en leyenda de este foro
Gracias por la noticia....
__________________
Salu2.
Dios Aprieta, Pero No Ahoga...
vikingo22 está desconectado
Respuesta rápida a este mensaje
Responder Citando Subir
Antiguo 17/04/2008, 02:19   #3
giussepe
Merodeador
 
Avatar de giussepe
 
Fecha de ingreso: 23/nov/2002
Mensajes: 3.498
giussepe tiene una reputación que sobrepasa la famagiussepe tiene una reputación que sobrepasa la famagiussepe tiene una reputación que sobrepasa la famagiussepe tiene una reputación que sobrepasa la famagiussepe tiene una reputación que sobrepasa la famagiussepe tiene una reputación que sobrepasa la famagiussepe tiene una reputación que sobrepasa la famagiussepe tiene una reputación que sobrepasa la famagiussepe tiene una reputación que sobrepasa la fama
Gracias
__________________
Si la forzza e il vigore va bene...avanti.
giussepe está desconectado
Respuesta rápida a este mensaje
Responder Citando Subir
Publicidad: Conoce las ofertas de ANUNCIATE
Respuesta


Usuarios viendo actualmente este tema: 1 (0 usuarios registrados y 1 visitantes)
 

Permisos para publicar mensajes
No puedes crear nuevos temas
No puedes responder mensajes
No puedes subir archivos adjuntos
No puedes editar tus mensajes

Los BB code están Activado
Los Emoticones están Activado
El código [IMG] está Activado
El Código HTML está Activado

Ir al foro

Temas similares
Tema Autor Foro Resp. Último mensaje
Tutorial Eolinstaller v3.13 Personal Edition ruta69 XBOX 3 10/06/2008 21:01
Exploit de día cero para vulnerabilidad de MS Excel caminero21 SOFTWARE del PC - PROGRAMAS y S.O. 0 21/06/2006 05:39
Troyano liberado por exploit de "Zero day" de Word caminero21 SOFTWARE del PC - PROGRAMAS y S.O. 0 23/05/2006 23:36
Alerta amarilla por exploit a vulnerabilidad en IE caminero21 SOFTWARE del PC - PROGRAMAS y S.O. 0 25/03/2006 11:17
Tutorial para Cambiar el HD de XBOX con Exploit Unkash XBOX 0 16/01/2005 10:49


!! ADVERTENCIAS !!: Las informaciones aquí publicadas NO CONTIENEN KEYS para la decodificación de ningún sistema: NO SON OPERATIVOS en sistemas SAT que precisen de su correspondiente suscripción.

ESTA TOTALMENTE PROHIBIDO EL USO DE ESTAS INFORMACIONES PARA LA MODIFICACIÓN O  DEFRAUDACIÓN DE SISTEMAS DE ACCESO CONDICIONAL.

ESTOS FOROS SON MODERADOS Y NO SE PERMITE LA PUBLICACIÓN DE INFORMACIONES ILEGALES POR PARTE DE LOS USUARIOS. EN CASO DE DETECTARSE ESTE TIPO DE INFORMACIONES, LOS USUARIOS SERÁN EXCLUIDOS DE ESTAS PÁGINAS.

USO DE COOKIES: Utilizamos COOKIES y de terceros para mejorar nuestros servicios y navegación por la web. Si continua navegando, consideramos que acepta su uso.  


La franja horaria es GMT +2. Ahora son las 22:36.


-------------------------------------------------------------------- --------------------------------------------------------------------

Powered por vBulletin™ Version 3.8.10
Copyright © 2024 vBulletin Solutions, Inc. All rights reserved.
Traducido por vBsoporte - vBulletin en español
Hispaservicios - J.G.C - 29112549T - Rio Cinca, 2, 30 (50180) SPAIN.
Todos los derechos reservados. Prohibida cualquier reproducion total o parcial.


Foros Patrocinados por anunciantes.