ENTRAR EN EL FOROHACK ANTIGUO (Muchos temas viejos y de menor nivel)
21:30:39 24/05/2018
¿No estas registrado?
Login: Clave:
6 Usuarios en línea: 0 registrados, 6 invitados.
Conéctate y verás los usuarios en línea
Tema: Microsoft conocía el fallo de Internet Explorer desde hace cinco meses
    Responder
Todos Los Foros -> Noticias -> Microsoft conocía el fallo de Internet Explorer desde hace cinco meses
Autor Mensaje (Ver Versión para Imprimir)
roller0
Maestro Nivel 4
Arreglando las imágenes

Mensajes: 736
Registrad@:
29/06/2007
Estado: Desconectad@
Ver último Post
Microsoft conocía el fallo de Internet Explorer desde hace cinco meses

Tras la grave vulnerabilidad detectada en Internet Explorer, y que tanto ha dado que hablar en los últimos días, Microsoft ha publicado una actualización para su navegador fuera de ciclo destinada a corregir este problema. Para añadir más polémica a todo lo tratado, Microsoft ha reconocido que conocía la existencia de este fallo desde hace cinco meses.

Sin ser el segundo martes de mes, Microsoft acaba de publicar un boletín de seguridad (con identificador MS10-002). Debido a su gravedad, los fallos podrían ser aprovechados por un atacante remoto para ejecutar código arbitrario y comprometer por completo un sistema vulnerable.

La actualización para Internet Explorer, acumulativa como suele ser habitual en las actualizaciones del navegador, está destinada a cubrir un total de ocho vulnerabilidades, si bien no todas son de carácter crítico ni afectan a todas las versiones del navegador. La gravedad de las vulnerabilidades varía en función de la versión del navegador y plataforma Windows sobre la que corre.




La razón de la publicación del boletín fuera de ciclo es debido a la vulnerabilidad del navegador, de la que ya hablamos en un boletín anterior y que estaba siendo explotada de forma activa. Este fallo ya conocido como "Aurora" (asignado al CVE-2010-0249), junto con otras cinco vulnerabilidades, son de naturaleza similar y en muchos casos pueden permitir la ejecución remota de código.

Pero lo más polémico puede surgir tras el reconocimiento por la propia firma de Redmond de que conocía de la existencia del fallo empleado en los ataques contra Google y Adobe (entre otras) desde el pasado mes de agosto. Meron Sellen, un investigador de la firma israelí BugSec había reportado el fallo el pasado mes de agosto y la propia Microsoft confirmó su gravedad en septiembre. Otros fallos similares corregidos en esta actualización también habían sido reportados a Microsoft hace seis meses por Zero Day Initiative. Microsoft tenía planeada la distribución de este boletín para su ciclo habitual de actualizaciones de febrero, sin embargo los ataques han obligado a adelantar su publicación.

Las otras dos vulnerabilidades corregidas son un Cross-Site Scripting y una vulnerabilidad de validación de URLs que también podría dar lugar a la ejecución remota de código a través de una URL maliciosamente construida.

Fuente: HackHispano



Un gran paso para la comunidad......., un pekeño paso para el verdadero hacker.......... obtener una shell remota :D
23/01/2010 14:19:26 
HeR0
Maestro Nivel 3
Arreglando las imágenes

Mensajes: 643
Registrad@:
29/10/2008
Estado: Desconectad@
Ir Arriba
RE: Microsoft conocía el fallo de Internet Explorer desde hace cinco meses

CITA
Para añadir más polémica a todo lo tratado, Microsoft ha reconocido que conocía la existencia de este fallo desde hace cinco meses.

medio irresponsables los juachos estos xD


24/01/2010 19:03:19 


REGÍSTRATE PARA PODER ENVIAR UN MENSAJE (tardas 20 segundos)

Copyright ForoHack.com