elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
25 Mayo 2012, 05:14  


Tema destacado: Deseas probar algunas mejoras a la interfaz del foro? Prueba cake! acerca de

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  0 day en Microsoft DirectX
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: 0 day en Microsoft DirectX  (Leído 1,833 veces)
madridserginho

Desconectado Desconectado

Mensajes: 20


Para gustos colores y para tetas sujetadores


Ver Perfil
0 day en Microsoft DirectX
« en: 1 Junio 2009, 09:58 »

Microsoft ha reconocido en un aviso oficial una vulnerabilidad en DirectX sobre 2000, XP y 2003 que podría permitir a un atacante ejecutar código arbitrario. El fallo parece que se está aprovechando en estos momentos por atacantes, por lo que se convierte en un 0 day. Es explotable a través de archivos de QuickTime.

DirectX 7.x, 8.x y 9.x sobre Windows 2000, XP y 2003 sufre de una vulnerabilidad en la forma en la que DirectShow (en quartz.dll) maneja el formato QuickTime. Si la víctima abre un archivo QuickTime especialmente manipulado a través de cualquier vía (también a través el navegador), el atacante podría ejecutar código arbitrario con los permisos del usuario que ejecuta la aplicación.

Se recomienda tomar cualquiera de estas acciones:

a) Deshabilitar la interpretación de contenido QuickTime en quartz.dll borrando la rama HKEY_CLASSES_ROOT\CLSID\{D51BD5A0-7548-11CF-A520-0080C77EF58A} del registro.

b) Modificar la ACL de quartz.dll eliminando los permisos NTFS

Alguien sabe algo de un exploit oportuno,si sabeis algo comentadlo en este foro.A ver si con suerte no tenemos que esperar al parche y se descubre antes.Entonces es cuando podemos hablar de 0day público  ;-)
En línea
Littlehorse
All the world's a stage
Colaborador
***
Desconectado Desconectado

Mensajes: 2.710


Nie Dam Sie


Ver Perfil WWW
Re: 0 day en Microsoft DirectX
« Respuesta #1 en: 1 Junio 2009, 15:44 »

http://foro.elhacker.net/noticias/0_day_en_microsoft_directx-t256407.0.html;msg1243065#msg1243065
En línea


@NeedOfSecurity

An expert is a man who has made all the mistakes which can be made, in a very narrow field.
madridserginho

Desconectado Desconectado

Mensajes: 20


Para gustos colores y para tetas sujetadores


Ver Perfil
Re: 0 day en Microsoft DirectX
« Respuesta #2 en: 2 Junio 2009, 01:05 »

Pero mi categoría es correcta,debería estár en la sección de exploits por eso no lo he visto
En línea
seroblood

Desconectado Desconectado

Mensajes: 24

a


Ver Perfil
Re: 0 day en Microsoft DirectX
« Respuesta #3 en: 2 Junio 2009, 02:10 »

Pero mi categoría es correcta,debería estár en la sección de exploits por eso no lo he visto
No, lo que posteaste es una noticia ... en la sección de exploits se postean, o deberían postear, exploits...
En línea
madridserginho

Desconectado Desconectado

Mensajes: 20


Para gustos colores y para tetas sujetadores


Ver Perfil
Re: 0 day en Microsoft DirectX
« Respuesta #4 en: 4 Junio 2009, 23:54 »

Yo estoy pidiendo un exploit para la vulnerabilidad, la noticia es a mayores
En línea
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines