Firefox e Internet Explorer comparten vulnerabilid
2 participantes
Página 1 de 1.
Firefox e Internet Explorer comparten vulnerabilid
Nuevo agujero de seguridad que afecta a los navegadores Firefox e Internet Explorer permite a intrusos instalar comandos ejecutables en un sistema vulnerable.
Según algunas fuentes, la falla ocurre debido a que el componente de Internet Explorer que gestiona las direcciones de Internet no excluye códigos malignos.
Microsoft no asume responsabilidad alguna por el error. Un portavoz de la compañía asegura que el tema ha sido estudiado acuciosamente, concluyendo que la vulnerabilidad no radica en algún producto de Microsoft.
Durante su instalación, Firefox instala un componente denominado "FirefoxURL", que permite a otros programas iniciar el navegador. La vulnerabilidad en cuestión se presenta en el punto de contacto entre Internet Explorer y Firefox. El navegador de Microsoft envía contenidos a FirefoxURL y puede incluir comandos y códigos malignos que ni Firefox ni IE logran neutralizar.
Al instalar la partícula "-crome" en el comando de ejecución de Firefox es posible incluso ejecutar scripts en el navegador, con plenos privilegios.
La compañía Symantec ha elaborado distintos escenarios posibles para la explotación de la vulnerabilidad. Las posibilidades incluyen desde la ejecución de comandos en el sistema, hasta la apertura de puertas para acceso remoto desactivando las preferencias para inicio de sesiones y cortafuegos.
Según algunas fuentes, la falla ocurre debido a que el componente de Internet Explorer que gestiona las direcciones de Internet no excluye códigos malignos.
Microsoft no asume responsabilidad alguna por el error. Un portavoz de la compañía asegura que el tema ha sido estudiado acuciosamente, concluyendo que la vulnerabilidad no radica en algún producto de Microsoft.
Durante su instalación, Firefox instala un componente denominado "FirefoxURL", que permite a otros programas iniciar el navegador. La vulnerabilidad en cuestión se presenta en el punto de contacto entre Internet Explorer y Firefox. El navegador de Microsoft envía contenidos a FirefoxURL y puede incluir comandos y códigos malignos que ni Firefox ni IE logran neutralizar.
Al instalar la partícula "-crome" en el comando de ejecución de Firefox es posible incluso ejecutar scripts en el navegador, con plenos privilegios.
La compañía Symantec ha elaborado distintos escenarios posibles para la explotación de la vulnerabilidad. Las posibilidades incluyen desde la ejecución de comandos en el sistema, hasta la apertura de puertas para acceso remoto desactivando las preferencias para inicio de sesiones y cortafuegos.
Re: Firefox e Internet Explorer comparten vulnerabilid
+ VALE Q NO ME PASE NADA xD
Mateo- Nuevo Usuario
- Mensajes : 1186
Fecha de inscripción : 31/12/2011
Edad : 26
Localización : Cordoba,Argentina
Página 1 de 1.
Permisos de este foro:
No puedes responder a temas en este foro.
Mar Jul 29, 2014 9:57 pm por Reberendok1979
» Tribunal Disciplinario Deportivo
Mar Jul 29, 2014 9:34 pm por Reberendok1979
» Comite Ejecutivo
Mar Jul 29, 2014 9:03 pm por Reberendok1979
» El Colegio de Árbitros
Mar Jul 29, 2014 8:35 pm por Reberendok1979
» 17.Olimpo De BB - Colon Sta Fe
Miér Mayo 14, 2014 10:36 pm por Reberendok1979
» Lesionados y Expulsados Fecha 17 Final
Mar Dic 10, 2013 8:29 pm por Reberendok1979
» Fitnnes Fecha 17 - Clausura 2013 Final
Mar Dic 10, 2013 8:28 pm por Reberendok1979
» 17.Boca Juniors - San Lorenzo
Mar Dic 10, 2013 8:25 pm por Reberendok1979
» 17.Rosario Central - Godoy Cruz Mza
Mar Dic 10, 2013 8:25 pm por Reberendok1979
» 17.Estudiantes Lp - Union Sta Fe
Mar Dic 10, 2013 8:24 pm por Reberendok1979
» 17.Newells Old Boys - CA Lanus
Mar Dic 10, 2013 8:24 pm por Reberendok1979
» 17.Belgrano Cba - All Boys
Mar Dic 10, 2013 8:23 pm por Reberendok1979
» 17.Racing Club - Velez Sarfields
Mar Dic 10, 2013 8:22 pm por Reberendok1979
» 17.River Plate - CA Tigre
Mar Dic 10, 2013 8:22 pm por Reberendok1979
» 17.Ferro Carril Oeste - CA Quilmes
Mar Dic 10, 2013 8:20 pm por Reberendok1979