Foro de Informatica para tod@s! - Foro de Windows Vista y Noticias de Informatica  

Retroceder   Foro de Informatica para tod@s! - Foro de Windows Vista y Noticias de Informatica > SEGURIDAD INFORMATICA > Noticias Seguridad Informática
Registrarse Preguntas FrecuentesTop Posters Lista de Miembros Calendario Marcar Foros Como Leídos vBExperience

Respuesta
 
LinkBack Herramientas Desplegado
Antiguo 10/01/08, 15:51:30   #1 (permalink)
Super Moderador@s
Puntos: 11.296, Nivel: 73
Puntos: 11.296, Nivel: 73Puntos: 11.296, Nivel: 73Puntos: 11.296, Nivel: 73
Nivel Superior: 74%, 154 Puntos faltan
Nivel Superior: 74%, 154 Puntos faltanNivel Superior: 74%, 154 Puntos faltanNivel Superior: 74%, 154 Puntos faltan
Actividad: 100%
Actividad: 100%Actividad: 100%Actividad: 100%
 
Avatar de dunanea
 
Fecha de Ingreso: sep 2007
Ubicación: En algún lugar de las Islas Afortunadas
Mensajes: 2.363
Agradecimientos: 56
Agradecido 126 Veces en 108 Posts
Predeterminado Ejecución de código en iMesh (IMWebControl)

Por Redacción VSAntivirus
vsantivirus@videosoft.net.uy

Un control ActiveX utilizado por el programa iMesh, posee una vulnerabilidad que puede ser utilizada por personas maliciosas para comprometer el sistema del usuario.

iMesh es un sistema P2P legal para compartir música y videos gratis, todos con licencia de las casas discográficas. La aplicación fue la primera en emplear el método llamado "swarming", que consiste en la habilidad de descargar un archivo desde múltiples fuentes, aumentando drásticamente la velocidad de descarga.

El problema se debe a un error de validación en el control ActiveX "IMWeb.IMWebControl.1" (IMWebControl.dll), el cuál produce un desbordamiento de la memoria heap. El término HEAP indica una porción de memoria disponible para un programa, también llamada área de memoria dinámica.

Este desbordamiento, puede ser utilizado por un archivo malicioso para ejecutar código no deseado de forma totalmente arbitraria.

La vulnerabilidad ha sido confirmada en la versión 7.1.0.37263 de iMesh bajo Internet Explorer 7 en Windows XP, con todos los parches al día. Versiones anteriores también podrían ser afectadas.

Aunque la alerta fue hecha el 18 de diciembre, aún no se ha publicado ninguna actualización del programa, y ya se conoce al menos un exploit que utiliza esta vulnerabilidad.

Para usuarios de Internet Explorer, se recomienda aplicar el "kill-bit" al identificador de clase correspondiente al mencionado control ActiveX:
{7C3B01BC-53A5-48A0-A43B-0C67731134B9}

El "kill-bit" es un valor en el registro que evita que un control ActiveX determinado se instale o ejecute.

Para aplicar el kill-bit, descargue y ejecute el siguiente archivo .REG para modificar el registro:

http://www.videosoft.net.uy/imesh-im...ol-killbit.reg

Si por alguna razón quisiera deshacer los cambios hechos, solo descargue y ejecute el siguiente archivo:

http://www.videosoft.net.uy/imesh-im...bit-normal.reg


Referencias:

iMesh <= 7.1.0.x IMWebControl Class (IMWeb.dll 7.0.0.x) remote heap exploit
http://retrogod.altervista.org/rgod_imesh.html

iMesh IMWebControl Class ActiveX Control Code Execution
iMesh IMWebControl Class ActiveX Control Code Execution - Advisories - Secunia

CVE-2007-6492 (Common Vulnerabilities and Exposures project)
CVE - CVE-2007-6492 (under review)
National Vulnerability Database (CVE-2007-6492)

CVE-2007-6493 (Common Vulnerabilities and Exposures project)
CVE - CVE-2007-6493 (under review)
National Vulnerability Database (CVE-2007-6493)


Relacionados:

iMesh
iMesh - Over 15,000,000 Music downloads and MP3's - 100% legal


Créditos:

rgod








(c) Video Soft - Video Soft
(c) VSAntivirus - VSAntivirus
__________________
"Comienza tu día con una sonrisa, verás lo divertido que es ir por ahí desentonando con todo el mundo."
dunanea Está Desconectado  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Responder Con Cita
Respuesta


Herramientas
Desplegado

Normas de Publicación
no Puedes crear nuevos temas
no Puedes responder a temas
no Puedes adjuntar archivos
no Puedes editar tus mensajes

El código vB está habilitado
Las caritas están habilitado
Código [IMG] está habilitado
Código HTML está deshabilitado
Trackbacks are habilitado
Pingbacks are habilitado
Refbacks are habilitado
Saltar a Foro

Temas Similares
Tema Autor Foro Respuestas Último mensaje
MS08-001 Ejecución de código vía TCP/IP (941644) dunanea Noticias Seguridad Informática 0 09/01/08 15:02:44
Ejecución de enlaces en Adobe Flash Player dunanea Noticias Seguridad Informática 0 26/12/07 15:31:11




eXTReMe Tracker
La franja horaria es GMT +1. Ahora son las 00:48:06.


Powered by vBulletin® Version 3.6.8
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.2.0
© www.razorman.net

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49