Desbordamiento de bufer en control ActiveX de Internet Explorer

Permalink 29.08.06 @ 21:35:33. Archivado en Vulnerabilidades, Desbordamiento de búfer

Se ha anunciado una vulnerabilidad en Microsoft Internet Explorer (IE) por la que un usuario malicioso remoto podrá provocar la ejecución de código arbitrario en el sistema atacado.

oxygen3

La vulnerabilidad, anunciada, permitiría a un usuario remoto crear código html especialmente modificado de forma que al ser cargado por el usuario atacado provoque un desbordamiento de bufer en el control ActiveX "datle.ocxxc" y así conseguir la ejecución de código arbitrario. El código se ejecutará con los privilegios del usuario en uso.

El fallo puede explotarse a través de DirectAnimation.PathControl. En la actualidad no existe actualización para evitar este problema, por lo que se recomienda evitar la navegación por sitios poco fiables. Hay que señalar que existe una demostración de la vulnerabilidad, en el que se provoca la caída del navegador.


Bookmark and Share

Comentarios:

Aún no hay Comentarios para este post...

Se muestran únicamente los últimos 40 comentarios de cada post.

Los comentarios para este post están cerrados.

Blogs
Bokabulario de Fernández Barbadillo

Bokabulario de Fernández Barbadillo

Y por fin Garzón interrogó a Henry Kissinger

Pedro Fernández Barbadillo

Teología sin censura

Teología sin censura

La bondad desconcertante y escandalosa

José Mª Castillo

Gastronomía Navarra

Gastronomía Navarra

Musalinas de salmón - Receta del libro escuela de cocina navarra "El Bosquecillo"

Mª Rosario Aldaz Donamaría

El Blog de Francisco Margallo

El Blog de Francisco Margallo

Carta 24 a un político

Francisco Margallo

No más mentiras

No más mentiras

Inicio y muerte de un empresario

Antonio García Fuentes

Blog del País Vasco

Blog del País Vasco

¿Y si las agencias de calificación tuvieran razón?

Raúl González Zorrilla

Isabel Gómez Acebo

Isabel Gómez Acebo

Carta de Ivone Gebara

Isabel Gómez Acebo

Contracorriente

Contracorriente

COMUNICADO del SINDICATO UNIFICADO de POLICIA CONTRA los CIES

Rodrigo del Pozo Fernández

El blog de Antonio Piñero

El blog de Antonio Piñero

Sobre Crossan, Meier, Dunn, Theissen y otros acerca del mito de la singularidad de Jesús (416-01)

Antonio Piñero

Tres foramontanos en Valladolid

Tres foramontanos en Valladolid

Arte enlatado

Bustamante, Arévalo y Pardo de S.

Aeterna Christi Munera

Aeterna Christi Munera

Música para el fin del tiempo

Jose Gallardo Alberni

Ríase, aunque sea de mí

Ríase, aunque sea de mí

RTVE y mi tío Paul.

Chris Gonzalez -Mora

Corrupción global

Corrupción global

825 La traidora Europa de los mercaderes. Éramos pocos y parió la abuela franco alemana.La pela es la pela.Los costes insociales e impúdicos marroquíes hunden a la agricultura española. Adeu UE, adeu.

Luis Llopis Herbas

Secularizados, mística y obispos

Secularizados, mística y obispos

Necesito de tu amor de Padre. Puntos de oración 17-2-12

Josemari Lorenzo Amelibia

Un manament nou

Un manament nou

Cloncloent: vida comunitària i teologia trinitària

Teresa Forcades i Vila

Poemas

Poemas

Periodista Digital :: Política

José Pómez

Entre el Cielo y la Tierra

Entre el Cielo y la Tierra

CRISTIANOS NO SOLO DE NOMBRE

Francisco Baena Calvo

Esto es lo que hay

Esto es lo que hay

Congreso de Coaching y Liderazgo

Miguel Ángel Violán

El blog de X. Pikaza

El blog de X. Pikaza

Dom 19 2 12 El paralítico de Cafarnaúm: Perdón y curación

Xabier Pikaza Ibarrondo

Libros

Libros

'La fragata Ligera', de Luis Delgado

Periodista Digital

Haz de PD tu página de inicio | Cartas al Director | Publicidad | Buzón de sugerencias | Publicidad
Periodista Digital, SL CIF B82785809
Avenida de Asturias, 49, bajo - 28029 Madrid (España)
Tlf. (+34) 91 732 19 05
Aviso Legal | Cláusula exención responsabilidad

redaccion@periodistadigital.com Copyleft 2000

b2evolution Creative Commons License
This work is licensed under a Creative Commons License.
Noticias Periodista Digital | Periodista Latino | Reportero Digital | Ciudadano Digital | Chistes, Videos y Poesias