elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Ingresar Registrarse
07 Septiembre 2008, 04:26  



+  Foro de elhacker.net
|-+  Forums Generales
| |-+  Foro Libre
| | |-+  Noticias (Moderador: wolfbcn)
| | | |-+  Apple publica Safari 3.1.2 que soluciona vulnerabilidad
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Imprimir
Autor Tema: Apple publica Safari 3.1.2 que soluciona vulnerabilidad  (Leído 61 veces)
wolfbcn
Moderador
*****
Desconectado Desconectado

Mensajes: 2.992



Ver Perfil WWW
Apple publica Safari 3.1.2 que soluciona vulnerabilidad
« en: 23 Junio 2008, 13:31 »

Apple publicó Safari 3.1.2, el cuál soluciona el problema de seguridad que permite la ejecución sin ninguna advertencia al usuario de archivos descargados de Internet, basado en la configuración de zonas de IE. Esto puede permitir a un atacante remoto ejecutar código de forma arbitraria en un sistema vulnerable.

Safari es un navegador web disponible para plataformas OS X y Microsoft Windows. La versión para Windows modifica su comportamiento basado en la seguridad de las zonas de Internet Explorer.

Safari consulta uno de los registros de las zonas de seguridad de Internet Explorer, y de acuerdo a su estado, puede ejecutar o no los archivos descargados de Internet.

Para los sitios de confianza y la zona Intranet local en los sistemas 6 de IE, el valor de este registro está a cero, lo que indica que la acción está permitida. Un valor diferente a cero en la zona de Internet, indica al programa que no deben ejecutarse al ser descargados, sin embargo Safari ignora ese valor y permite su ejecución.

En los sistemas 7.x de IE, el valor es uno para la zona de sitios de confianza, y cero para la zona Intranet local, lo que indica en el primer caso, que debe mostrarse la advertencia que se van a iniciar aplicaciones y archivos inseguros.

De todos modos Safari ejecuta automáticamente los archivos descargados en otras zonas, si la configuración "Iniciación de aplicaciones y archivos inseguros" está ajustada para "permitir".

Un atacante podría aprovecharse de este problema para la ejecución de malware, mediante la visita a un sitio web modificado maliciosamente. Para que el ataque tenga éxito, la víctima debería estar utilizando Safari para navegar.

A los usuarios de Safari se recomienda actualizarse a la versión 3.1.2 para Windows.


Referencias:

About the security content of Safari 3.1.2 for Windows
http://support.apple.com/kb/HT2092

Vulnerability Note VU#127185
Apple Safari automatically executes downloaded files based on Internet Explorer zone settings
http://www.kb.cert.org/CERT_WEB/services/vul-notes.nsf/id/127185

FUENTE :http://www.vsantivirus.com/vul-apple-safari-200608.htm
En línea

La mayoria pedimos consejo cuando sabemos la respuesta, pero queremos que nos den otra.
Páginas: [1] Ir Arriba Imprimir 
Ir a:  







Consolas     La Web de Goku     MilW0rm     MundoDivx

Hispabyte     Truzone     TodoReviews     ZonaPhotoshop

hard-h2o modding    Foros de ayuda    Yashira.org    Videojuegos    indetectables.net   

Noticias Informatica    Seguridad Informática    ADSL    Foros en español    eNYe Sec

Todas las webs afiliadas están libres de publicidad engañosa.

Powered by SMF 1.1.5 | SMF © 2006-2008, Simple Machines LLC