Foro de Informatica para tod@s! - Foro de Windows Vista y Noticias de Informatica  

Retroceder   Foro de Informatica para tod@s! - Foro de Windows Vista y Noticias de Informatica > SEGURIDAD INFORMATICA > Noticias Seguridad Informática
Registrarse Preguntas FrecuentesTop Posters Lista de Miembros Calendario Marcar Foros Como Leídos vBExperience

Respuesta
 
LinkBack Herramientas Desplegado
Antiguo 18/02/08, 14:41:51   #1 (permalink)
Super Moderador@s
Puntos: 11.296, Nivel: 73
Puntos: 11.296, Nivel: 73Puntos: 11.296, Nivel: 73Puntos: 11.296, Nivel: 73
Nivel Superior: 74%, 154 Puntos faltan
Nivel Superior: 74%, 154 Puntos faltanNivel Superior: 74%, 154 Puntos faltanNivel Superior: 74%, 154 Puntos faltan
Actividad: 100%
Actividad: 100%Actividad: 100%Actividad: 100%
 
Avatar de dunanea
 
Fecha de Ingreso: sep 2007
Ubicación: En algún lugar de las Islas Afortunadas
Mensajes: 2.363
Agradecimientos: 56
Agradecido 126 Veces en 108 Posts
Predeterminado Firefox y Opera, vulnerables a fuga de información

Por Redacción VSAntivirus
vsantivirus@videosoft.net.uy

Opera y Firefox contienen código vulnerable para el manejo de archivos BMP. El problema permite que un atacante genere un archivo en este formato, modificado para obtener datos de la memoria utilizada por estos navegadores. Esta información puede ser enviada a un servidor remoto.

El formato BMP utiliza un campo llamado "biClrUsed", que especifica la cantidad de colores que contiene la paleta. Un error en el manejo de esta información, hace que ambos navegadores puedan ser engañados, de tal modo que fallan en la asignación correcta de la memoria. Como resultado, cierta información puede ser copiada en la pantalla en forma de píxeles.

Un atacante puede obtener esta información y acceder a partes de otros sitios web, a los favoritos, al historial de navegación del usuario, y a otro tipo de datos.

Firefox 2.0.0.11 puede llegar a bloquearse cuando se utiliza esta vulnerabilidad, si los límites de la memoria asignada al programa son sobrepasados con los datos de la paleta de la imagen modificada, de tal modo que es posible un ataque remoto de denegación de servicio.

Existe un video de demostración de la vulnerabilidad en los siguientes sitios:

FireFox 2.0.0.11 and Opera 9.50 beta Remote Memory Information Leak
vexillium

Son vulnerables las versiones de Firefox anteriores a la 2.0.0.12, y Opera 9.50 beta.

No son afectados Opera 9.24 y 9.25, ni Firefox 2.0.0.12.

Firefox fue recientemente publicado, por lo que los usuarios que no lo hayan hecho, deben actualizarse a la brevedad.

También está disponible para descarga la versión 9.25 de Opera. Se aconseja desinstalar la versión 9.50 beta.

Otros navegadores (como Apple Safari), también contienen el mismo componente vulnerable, pero no es posible un ataque igual al descrito para Firefox y Opera. Sin embargo, Safari posee un problema muy similar, pero con ciertos archivos GIF.


Referencias:

FireFox 2.0.0.11 and Opera 9.50 beta Remote Memory Information Leak
FireFox 2.0.0.11 and Opera 9.50 beta Remote Memory Information Leak

SECURITY / FireFox 2.0.0.11 and Opera 9.50 beta Remote Memory Information Leak
vexillium


Créditos:

gynvael.coldwind//vx / Hispasec / Team Vexillium








(c) Video Soft - Video Soft
(c) VSAntivirus - VSAntivirus
__________________
"Comienza tu día con una sonrisa, verás lo divertido que es ir por ahí desentonando con todo el mundo."
dunanea Está Desconectado  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Responder Con Cita
Respuesta


Herramientas
Desplegado

Normas de Publicación
no Puedes crear nuevos temas
no Puedes responder a temas
no Puedes adjuntar archivos
no Puedes editar tus mensajes

El código vB está habilitado
Las caritas están habilitado
Código [IMG] está habilitado
Código HTML está deshabilitado
Trackbacks are habilitado
Pingbacks are habilitado
Refbacks are habilitado
Saltar a Foro

Temas Similares
Tema Autor Foro Respuestas Último mensaje
Firefox 2.0.0.12 soluciona múltiples fallos dunanea Noticias Seguridad Informática 0 11/02/08 14:50:25
Mozilla eleva nivel de alerta para fallo en Firefox dunanea Noticias Seguridad Informática 0 30/01/08 15:08:40
Archivos GIF malformados bloquean a Mozilla Firefox dunanea Noticias Seguridad Informática 0 12/01/08 17:06:38
Mozilla Firefox 3.0 Beta 2 dunanea Nuevos programas y Aplicaciones 0 19/12/07 20:58:26
La LISI vulnera derechos fundamentales como la Libertad de expresión, información y o dunanea NOTICIAS DE INFORMATICA 0 30/11/07 14:53:42




eXTReMe Tracker
La franja horaria es GMT +1. Ahora son las 00:33:50.


Powered by vBulletin® Version 3.6.8
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.2.0
© www.razorman.net

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49