Foro de Informatica para tod@s! - Foro de Windows Vista y Noticias de Informatica

Retroceder   Foro de Informatica para tod@s! - Foro de Windows Vista y Noticias de Informatica > SEGURIDAD INFORMATICA > Noticias Seguridad Informática
Registrarse Preguntas FrecuentesTop Posters Lista de Miembros Calendario Marcar Foros Como Leídos vBExperience

Respuesta
 
LinkBack Herramientas Desplegado
Antiguo 17/06/08, 11:02:35   #1 (permalink)
Administrador
Puntos: 5.242, Nivel: 49
Puntos: 5.242, Nivel: 49Puntos: 5.242, Nivel: 49Puntos: 5.242, Nivel: 49
Nivel Superior: 50%, 108 Puntos faltan
Nivel Superior: 50%, 108 Puntos faltanNivel Superior: 50%, 108 Puntos faltanNivel Superior: 50%, 108 Puntos faltan
Actividad: 100%
Actividad: 100%Actividad: 100%Actividad: 100%
 
Avatar de razor
 
Fecha de Ingreso: sep 2007
Mensajes: 1.602
Agradecimientos: 139
Agradecido 86 Veces en 66 Posts
Predeterminado Vulnerabilidad multiplataforma en OpenOffice.Org

Todas las versiones de OpenOffice.org, entre las 2.0 y 2.4, son afectadas por una vulnerabilidad en el software que compromete la memoria utilizada por el programa. Sería posible ejecutar un código malicioso en el contexto del usuario, aunque no se conoce la existencia de exploits para el problema.

Este error ha sido corregido en la versión 2.4.1. La vulnerabilidad fue encontrada por iDefense mediante VCP (Vulnerability Contributor Program), un plan mediante el cuál los investigadores pueden presentar vulnerabilidades y el código que las explota, a cambio de una ganancia económica.

De acuerdo a OpenOffice.org, la vulnerabilidad ocasiona un desbordamiento de la memoria heap (la memoria dinámica del programa), lo que permite que un usuario remoto sin privilegios, llegue a ejecutar comandos arbitrarios en el equipo del usuario, si éste abre un documento de OpenOffice proporcionado por el atacante.

La vulnerabilidad se encuentra en una función del programa de ayuda para personalizar la suite. Cómo OpenOffice.org es un software que funciona en múltiples plataformas, y en todas se ejecuta ésta función, la vulnerabilidad en si misma, podría aprovecharse en todas esas plataformas.

De todo modos, cualquier exploit existente, probablemente debería ser específico para cada plataforma, a los efectos de ser exitoso en su ataque. Son pocas las probabilidades de un ataque multiplataforma.

IMPORTANTE: Al momento de publicarse esta alerta, la última versión en español es la 2.4.0


Más información:

Integer Overflow vulnerability in rtl_allocateMemory()
http://www.openoffice.org/security/cves/CVE-2008-2152.html


Relacionados:

OpenOffice.org (Home)
http://www.openoffice.org/

OpenOffice.org (Español)
http://es.openoffice.org/








(c) Video Soft - Video Soft
(c) VSAntivirus - VSAntivirus
razor Está Desconectado  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Responder Con Cita
Respuesta


Herramientas
Desplegado

Normas de Publicación
no Puedes crear nuevos temas
no Puedes responder a temas
no Puedes adjuntar archivos
no Puedes editar tus mensajes

El código vB está habilitado
Las caritas están habilitado
Código [IMG] está habilitado
Código HTML está deshabilitado
Trackbacks are habilitado
Pingbacks are habilitado
Refbacks are habilitado
Saltar a Foro

Temas Similares
Tema Autor Foro Respuestas Último mensaje
Nueva vulnerabilidad en Flash amenaza Internet razor Noticias Seguridad Informática 0 28/05/08 10:13:30
Vulnerabilidad en PayPal, desacredita certificados EV razor Noticias Seguridad Informática 0 18/05/08 16:47:42
Vulnerabilidad en Adobe Reader descarga troyano dunanea Noticias Seguridad Informática 0 12/02/08 14:09:12
Exploit para primera vulnerabilidad de Windows en 2008 dunanea Noticias Seguridad Informática 0 23/01/08 19:36:13
MS08-002 Vulnerabilidad local en LSASS (943485) dunanea Noticias Seguridad Informática 0 09/01/08 14:01:38

eXTReMe Tracker
La franja horaria es GMT +1. Ahora son las 23:10:29.


Powered by vBulletin® Version 3.6.8
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.2.0
© www.razorman.net

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45