|
:: Menú Principal ::
|
|
|  |
|  Windows: Vulnerabilidad Windows NT 2K XP SP0-SP1 2K3 Ultima vulnerabilidad en Windows
|
|
Draving escribió "Ha sido descubierta una gravísima vulnerabilidad en Windows que permite la ejecución de código en archivos de imágenes, .BMP, .CUR, .ICO y .ANI.
La vulnerabilidad, que afecta a Windows NT/2K/XP SP0-SP1/2K3, afecta a la función API LoadImage de la biblioteca USER32.DLL. y es del tipo "integer overflow". Mediante la modificación del código de la cabecera, la vulnerabilidad puede ser aprovecha para incluir un código que se puede ejecutar de manera inadvertida simplemente visualizando uno de los ficheros gráficos anteriormente mencionados. Al final del artículo una demostración que abre el puerto 28876, simplemente al ser visualizada la página en Internet Explorer 6 http://www.xfocus.net/flashsky/icoExp/loadimage.htm http://www.securityfocus.com/archive/1/385342
Fuente: HispaMP3.com
"
|
|
|
|
Enviado el Lunes, 27 diciembre a las 11:27:06 por draving
|
|
|
|
:: Enlaces Relacionados ::
|
|
|
:: Votos del Artículo ::
|
|
 |
Puntuación Promedio: 0 votos: 0
|
|
:: Opciones ::
|
|
|
|
| | Los comentarios son propiedad de quien los envió. No somos responsables por su contenido. |
|
|
|
|