Eres un usuario NO REGISTRADO EN EL FORO, por favor registrate para poder acceder a todas las secciones del foro de informatica.    
Foros de Informatica  - Foro de Windows 7, Foro de ayuda, Noticias de Informatica, Windows 7 y Windows Vista
Navigation
 
Retroceder   Foros de Informatica - Foro de Windows 7, Foro de ayuda, Noticias de Informatica, Windows 7 y Windows Vista > SEGURIDAD INFORMATICA > NOTICIAS SEGURIDAD INFORMATICA
NOTICIAS SEGURIDAD INFORMATICA Aqui encontrarás información muy útil para tener tu PC a salvo de virus y demás malware. Información de virus, antivirus, firewalls, amenazas, etc....

Respuesta
 
LinkBack Herramientas Desplegado

  #1 (permalink)
Antiguo 28/06/08, 08:42:32
Super Moderador@s
Puntos: 66.576, Nivel: 100
Puntos: 66.576, Nivel: 100 Puntos: 66.576, Nivel: 100 Puntos: 66.576, Nivel: 100
Actividad: 80%
Actividad: 80% Actividad: 80% Actividad: 80%
 
Avatar de dunanea
 
Fecha de Ingreso: sep 2007
Ubicación: En algún lugar de las Islas Afortunadas
Mensajes: 6.742
Agradecimientos: 240
Agradecido 620 Veces en 534 Posts
Predeterminado Internet Explorer no restringe el acceso a marcos

Por Redacción VSAntivirus
vsantivirus@videosoft.net.uy

Microsoft Internet Explorer no restringe debidamente el acceso a los marcos de un documento, lo que puede permitir a un atacante modificar el contenido de un marco en un dominio diferente.

Los marcos en los documentos HTML son subdivisiones de la ventana actual. El uso más común de los marcos en las páginas web es el IFRAME o marco interno.

Un IFRAME puede ser utilizado para mostrar el contenido de un dominio diferente dentro de la representación física de la página web actual. Un ejemplo del uso de un IFRAME en una página web es mostrar un banner de publicidad ubicado en un sitio web diferente al actual.

Microsoft Internet Explorer no restringe debidamente el acceso a un documento de marcos. Esto puede permitir a un atacante sustituir el contenido de una página web con marcos, por cualquier otro contenido arbitrario.

Internet Explorer aplica el modelo de seguridad "cross-domain", que limita las acciones que un marco malicioso puede tomar con el resto del documento. Por ejemplo, un marco en un dominio diferente, no debería poder acceder a las cookies o contenido HTML del dominio donde se muestra el marco utilizando IFRAME.

Sin embargo, mediante eventos como "onmousedown", un IFRAME puede capturar las pulsaciones de teclado del documento original. Otras acciones pueden ser posibles.

Una prueba limitada ha puesto de manifiesto que son vulnerables Internet 6, 7 y 8 (beta 1). Una prueba de concepto del código que se aprovecha de esta vulnerabilidad ha sido hecha pública.

Para que un ataque sea exitoso, debe convencerse a la víctima a visualizar un documento HTML (página web o correo electrónico con formato HTML). El atacante podría ser capaz de capturar las pulsaciones de teclado mientras el usuario está interactuando con una página web en un dominio diferente.

Esta vulnerabilidad puede ser mitigada desactivando Active Scripting en la Zona de Internet, tal como se especifica en el siguiente artículo de VSAntivirus.com:

Configuración personalizada para hacer más seguro el IE
Configuración personalizada para hacer más seguro el IE

Al momento de emitirse esta alerta, no hay soluciones prácticas al problema.


Más información:

Vulnerability Note VU#516627
Microsoft Internet Explorer fails to properly restrict access to frames
US-CERT Vulnerability Notes

Ghost Busters
Ghost Busters | GNUCITIZEN

Ghosts for IE8 and IE7.5730
sirdarckcat: Ghosts for IE8 and IE7.5730

Browser's Ghost Busters
sirdarckcat: Browser's Ghost Busters

Internet Explorer 7 Frame Location Handling Vulnerability
Internet Explorer 7 Frame Location Handling Vulnerability - Advisories - Secunia


Relacionados:

Vulnerabilidad "cross-domain" en Internet Explorer 6
Vulnerabilidad "cross-domain" en Internet Explorer 6


Créditos:

Eduardo Vela








(c) Video Soft - Video Soft
(c) VSAntivirus - VSAntivirus
__________________

To view links or images in signatures your post count must be 10 or greater. You currently have 0 posts.


"Comienza tu día con una sonrisa, verás lo divertido que es ir por ahí desentonando con todo el mundo."
dunanea Está Desconectado  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Responder Con Cita
Sponsored Links
Respuesta



Bookmarks

Tags
acceso, explorer, internet, marcos, restringe

Herramientas
Desplegado

Normas de Publicación
No puedes crear nuevos hilos
No puedes contestar a mensajes
No puedes adjuntar ficheros en los mensajes
No puedes editar tus mensajes

BB code is habilitado
Las caritas están habilitado
Código [IMG] está habilitado
Código HTML está deshabilitado
Trackbacks are habilitado
Pingbacks are habilitado
Refbacks are habilitado

Normas del Foro

Temas Similares
Tema Autor Foro Respuestas Último mensaje
Vulnerabilidad "cross-domain" en Internet Explorer 6 dunanea NOTICIAS SEGURIDAD INFORMATICA 0 28/06/08 08:41:36
Service Pack 3 dificulta desinstalación de Internet Explorer 7 razor Nuevos programas y Aplicaciones 0 14/05/08 14:56:55
Las mejores extensiones de Internet Explorer dunanea Nuevos programas y Aplicaciones 0 14/02/08 19:36:05
Los últimos días del Internet Explorer 6 dunanea NOTICIAS SEGURIDAD INFORMATICA 0 22/01/08 14:45:39
Internet Explorer 8 razor Nuevos programas y Aplicaciones 0 07/12/07 15:14:38



Juegos Gratuitos Online
Descarga Fondos Escritorio Gratis
Cursos online

eXTReMe Tracker

La franja horaria es GMT +1. Ahora son las 09:02:00.
Powered by vBulletin® Version 3.8.1
Copyright ©2000 - 2010, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.3.0
© www.razorman.net

AVISO LEGAL
Page generated in 0,22551 seconds with 28 queries

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67