elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
25 Mayo 2012, 12:53  


Tema destacado: Entra al canal IRC oficial de #elhacker.net

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  Grave vulnerabilidad en "XMLHTTP" de Internet Explorer 6
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Grave vulnerabilidad en "XMLHTTP" de Internet Explorer 6  (Leído 534 veces)
mousehack


Desconectado Desconectado

Mensajes: 1.142

Ex-Colaborador....!!!!!!XD


Ver Perfil
Grave vulnerabilidad en "XMLHTTP" de Internet Explorer 6
« en: 28 Septiembre 2005, 18:10 »

Código:
Ha aparecido una vulnerabilidad considerada de riesto "Alto" (en la escala de Secunia) que afecta a Microsoft Internet Explorer 6, incluso en Windows XP SP2 parcheado, por lo que la necesidad de una actualización inmediata por parte de Microsoft que solucione este problema es alta. Esta vulnerabilidad es similar a una que ya afectó a Firefox hace tan sólo unos días, y que es corregida con la versión 1.0.7 de dicho navegador.

El problema en Internet Explorer 6 reside en que no es comprobado de forma totalmente segura el parámetro pasado a la función "open()" del ActiveX "Microsoft.XMLHTTP". Esto puede ser usado para insertar peticiones HTTP arbitrarias por parte de un atacante, aunque una explotación exitosa requiere que la solicitud HTTP sea enviada a un
servidor, o mediante un proxy, que permita caracteres tab en lugar
de espacios en ciertas partes de la solicitud realizada.

Muy probablemente este problema afecte a otras versiones de Internet Explorer, por lo que es recomendable que todos los usuarios de este navegador estén atentos a una próxima actualización de seguridad por parte de Microsoft.

fuente:shellsec.net

Salu2
En línea



VISITEN MI BLOG PERSONAL....
http://mousehack.blogspot.com/ ...XD
Ivanchuk


Desconectado Desconectado

Mensajes: 466


LLVM


Ver Perfil WWW
Re: Grave vulnerabilidad en "XMLHTTP" de Internet Explorer 6
« Respuesta #1 en: 28 Septiembre 2005, 18:35 »

Como explotarlo?. Pues aca encontre algo de info.
Bytes.
En línea

Sólo quien practica lo absurdo puede lograr lo imposible.

Join us @ http://foro.h-sec.org
sirdarckcat
Troll Buena Onda y
CoAdmin
***
Desconectado Desconectado

Mensajes: 6.947


Lavando Platos


Ver Perfil WWW
Re: Grave vulnerabilidad en "XMLHTTP" de Internet Explorer 6
« Respuesta #2 en: 28 Septiembre 2005, 23:47 »

buen link ivanchuk..

interesante, que ahora con el BOOM de bugs en FireFox, se esten descubriendo parecidos en IE, esto demuesra y sigue demostrando la seguridad de codigo abierto.

 JA! tomala BG
 JA! tomala (al que le quede el saco que se lo ponga, jaja)
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
"Vulnerabilidad" en Google
Noticias
R41N-W4R3 10 1,238 Último mensaje 30 Marzo 2011, 21:36
por Servia
Ingeniero de Google denuncia cantidad "vergonzosamente grave" errores en Flash
Noticias
el-brujo 13 2,273 Último mensaje 13 Agosto 2011, 03:16
por WHK
Zelda: Skyward Sword sufre un grave ‘bug’ de "destruye" partidas
Noticias
wolfbcn 0 659 Último mensaje 9 Diciembre 2011, 15:45
por wolfbcn
Vulnerabilidad "Wi-fi Protected Set-up"
Hacking Wireless
PacoA 6 1,219 Último mensaje 8 Enero 2012, 00:51
por ChimoC
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines