Check the new version here

Popular channels

Descubiertas varias ulnerabilidades en IE6

Descubiertas varias ulnerabilidades en Internet Explorer 6

Se han descubierto dos vulnerabilidades en Internet Explorer que
pueden ser aprovechadas por atacantes para, potencialmente, revelar información sensible del sistema y ejecutar código HTA y comprometer un sistema.


El primer fallo se debe en un error a la hora de manejar las
redirecciones que puede ser aprovechado para acceder a documentos servidos a través de otro sitio web usando la propiedad object.documentElement.outerHTML




El segundo fallo se debe a un error en el manejo de ficheros
compartidos que puede ser aprovechado para que un usuario ejecute aplicaciones HTA especialmente manipualdas a través de ataques de directorio transversal en el nombre del fichero.

Se ha comprobado que los errores afectan a un sistema Windows XP Service Pack 2 completamente actualizado, aunque otras versiones pueden verse afectadas. No existe parche oficial. Se recomienda deshabilitar el active scripting y filtrar el tráfico de archivos compartidos.

Más Información:

Microsoft Internet Explorer Information Disclosure and HTA File
Execution Vulnerabilities http://www.frsirt.com/english/advisories/2006/2553

15:32 - 28/06/2006 | Fuente: HISPASEC.COM
0
9
0
9Comments
      pirulo

      nga dice:pero las abre bien

      tiene gusto a jabon pero es queso 😄

      0
      nga

      pero las abre bien

      0
      kowal

      qcslego las "abre bien" porque la mayoría de las páginas están hechas para navegarse
      en el IE lamentablemente.. pero NO porque sea una virtud de IE.

      0
      cristianhs_4

      Siiiiii.....firefox+adblock+noscript y ya esta!!

      con eso no te rompe las bolas nadie!

      0
      qcslego

      orfeo dice:
      Eeeee....obviando el desvirtue ocasionado, el IE6...quien lo va a usar?????? bah
      digo, todo el mundo ta loco con el opera y el firefox y otros navegadores pero bueh,
      quien va a creer esas encuestas del interne' esplorer ? ya dalo por muerto a ese
      explorador

      yo lo uso todavia, y jamas tuve problemas como para putearlo todo el mundo se queja,
      pero el 90% de las paginas, las abre mejorque cualquier otro navegador, el motivo
      principal para no usarlo, es que los otros navegadores son non-microsoft, igual uso
      el firefox tmb 🙄

      0
      nowinfiltrate

      usen firefox+adblock

      0
      pirulo

      http://i4.tinypic.com/160rdjc.gif Yo no fui
      http://i3.tinypic.com/160rcxy.gif[IMG]http://i4.tinypic.com/160r9n7.gif

      0
      orfeo

      Eeeee....obviando el desvirtue ocasionado, el IE6...quien lo va a usar?????? bah
      digo, todo el mundo ta loco con el opera y el firefox y otros navegadores pero bueh,
      quien va a creer esas encuestas del interne' esplorer ? 😁 ya dalo por muerto a ese
      explorador 😁

      0
      chor

      Es lo que permite que podamos disfrutar de T!
      ....O no? 😐
      😊

      0