Eres un usuario NO REGISTRADO EN EL FORO, por favor registrate para poder acceder a todas las secciones del foro de informatica.    
Foros de Informatica  - Foro de Windows 7, Foro de ayuda, Noticias de Informatica, Windows 7 y Windows Vista
Navigation
 
Retroceder   Foros de Informatica - Foro de Windows 7, Foro de ayuda, Noticias de Informatica, Windows 7 y Windows Vista > SEGURIDAD INFORMATICA > NOTICIAS SEGURIDAD INFORMATICA
NOTICIAS SEGURIDAD INFORMATICA Aqui encontrarás información muy útil para tener tu PC a salvo de virus y demás malware. Información de virus, antivirus, firewalls, amenazas, etc....

Respuesta
 
LinkBack Herramientas Desplegado

  #1 (permalink)
Antiguo 25/11/09, 14:32:04
Super Moderador@s
Puntos: 66.576, Nivel: 100
Puntos: 66.576, Nivel: 100 Puntos: 66.576, Nivel: 100 Puntos: 66.576, Nivel: 100
Actividad: 80%
Actividad: 80% Actividad: 80% Actividad: 80%
 
Avatar de dunanea
 
Fecha de Ingreso: sep 2007
Ubicación: En algún lugar de las Islas Afortunadas
Mensajes: 6.742
Agradecimientos: 240
Agradecido 620 Veces en 534 Posts
Predeterminado Problemas de seguridad en Internet Explorer

Esta semana se han dado a conocer dos problemas de seguridad relacionados con Internet Explorer. Un fallo es muy grave y permite la ejecución de código arbitrario en el sistema con solo visitar una página web. El otro fallo es mucho más leve, y solo permite que un atacante obtenga información confidencial a través de archivos PDF impresos desde el navegador.

De la primera vulnerabilidad, la más grave, se han dado todos los detalles de forma pública. No se han observado de forma masiva ataques que la aprovechen, pero dadas las circunstancias, parece que no tardarán en aparecer. El fallo está en el manejo de punteros en la función "getElementsByTagName" de mshtml.dll al procesar objetos CSS. Un atacante remoto podría ejecutar código arbitrario con los privilegios del usuario que corra Internet Explorer con solo visitar una página especialmente manipulada.

Microsoft ya ha reconocido el fallo y está trabajando en un parche para solucionarlo. Solo afecta a las versiones 6 y 7 del navegador. Si no es posible usar la versión 8, como contramedida, se recomienda elevar la seguridad de las zonas de Internet Explorer a "Alta" para las páginas no confiables. O desactivar directamente el "Active Scripting" en las "Opciones de Internet", pestaña de "seguridad", "nivel personalizado".

El otro problema de seguridad encontrado en el navegador es mucho menos peligroso. Cuando se abren en Internet Explorer páginas web almacenadas en el disco duro y se imprimen con cualquier impresora virtual en formato PDF, el navegador añade en el archivo información que no debería estar ahí, como la ruta local de la página que se ha impreso en PDF. Lo añade en el interior del archivo de forma que no se ve a simple vista. Es necesario abrir el archivo PDF con un editor para observarlo. Un atacante con acceso al documento PDF podría obtener así información sensible a partir de esas rutas locales, como por ejemplo los nombres de usuario y versión del sistema operativo analizando el archivo con un editor.

La persona que ha alertado sobre este último problema, advierte que con el buscador Google, es muy sencillo encontrar ficheros PDF que han sido impresos en este formato a través del navegador y que contienen la ruta del disco duro donde estaban alojados. En la mayoría de las ocasiones si esta ruta es la de "Mis documentos" en Windows, podrían incluir el nombre de usuario que las generó.

Este fallo afecta a todas las versiones incluida la 8. Microsoft no lo considera un problema de seguridad, así que aunque ha reconocido el problema, no parece que vaya a aplicar un parche. Lo más probable es que posteriores versiones del navegador, o bien un posible futuro Service Pack, anulen este comportamiento. Mientras tanto, se recomienda que si se imprimen con impresoras virtuales páginas HTLM interpretadas con Internet Explorer, se abra posteriormente el archivo PDF con cualquier editor, se busque la información sensible y se elimine.





Opina sobre esta noticia:
Hispasec - Seguridad Informática

Más Información:

Millions of PDF invisibly embedded with your internal disk paths
Millions of PDF invisibly embedded with your internal disk paths | SecureThoughts.com

Microsoft Security Advisory (977981)
http://www.microsoft.com/technet/sec...ry/977981.mspx
__________________

To view links or images in signatures your post count must be 10 or greater. You currently have 0 posts.


"Comienza tu día con una sonrisa, verás lo divertido que es ir por ahí desentonando con todo el mundo."
dunanea Está Desconectado  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Responder Con Cita
Sponsored Links
Respuesta



Bookmarks

Tags
explorer, internet, problemas, seguridad

Herramientas
Desplegado

Normas de Publicación
No puedes crear nuevos hilos
No puedes contestar a mensajes
No puedes adjuntar ficheros en los mensajes
No puedes editar tus mensajes

BB code is habilitado
Las caritas están habilitado
Código [IMG] está habilitado
Código HTML está deshabilitado
Trackbacks are habilitado
Pingbacks are habilitado
Refbacks are habilitado

Normas del Foro

Temas Similares
Tema Autor Foro Respuestas Último mensaje
Boletines de seguridad de Microsoft en octubre dunanea NOTICIAS SEGURIDAD INFORMATICA 0 14/10/09 13:50:43
Microsoft no logra el éxito esperado con Internet Explorer 8 dunanea NOTICIAS DE INFORMATICA 0 25/03/09 07:50:51
Pc lenta, problemas en cargar menu de inicio, ventanas emergentes, internet explorer demasiado lento scaarrlet LOGS HIJACKTHIS! 2 01/01/09 19:30:19
Actualizaciones críticas para los navegadores más populares... en especial para Internet Explorer razor NOTICIAS SEGURIDAD INFORMATICA 0 17/12/08 15:19:27
Service Pack 3 dificulta desinstalación de Internet Explorer 7 razor Nuevos programas y Aplicaciones 0 14/05/08 14:56:55



Juegos Gratuitos Online
Descarga Fondos Escritorio Gratis
Cursos online

eXTReMe Tracker

La franja horaria es GMT +1. Ahora son las 08:51:42.
Powered by vBulletin® Version 3.8.1
Copyright ©2000 - 2010, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.3.0
© www.razorman.net

AVISO LEGAL
Page generated in 0,22523 seconds with 28 queries

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67