Autor Tema: IE: Vulnerabilidad trasversal de directorio en FTP  (Leído 1546 veces)

Desconectado Miyu

  • Pro Member
  • ****
  • Mensajes: 508
IE: Vulnerabilidad trasversal de directorio en FTP
« en: 04 de Enero de 2005, 01:23:56 pm »
IE: Vulnerabilidad trasversal de directorio en FTP

 Una vulnerabilidad en versiones anteriores de Internet Explorer, puede ser explotada por usuarios maliciosos para comprometer el sistema del usuario.

El problema lo ocasiona un error de validación de entradas en el manejo de transferencias FTP (File Transport Protocol). FTP es el protocolo utilizado para transferencia de archivos vía Internet.

Esto puede ser explotado por algún servidor FTP malicioso para crear archivos en ubicaciones arbitrarias del equipo afectado, a través de un ataque del tipo "Directory trasversal Vulnerability". Para ello, debe engañarse al usuario a los efectos que descargue un archivo o intente "arrastrar y soltar" un archivo disponible en el servidor.

La vulnerabilidad trasversal de directorio, generalmente es un problema causado por un error en la validación de las entradas de nombres de archivos. Especificando un nombre con la secuencia de caracteres "..\" o "..%5C", es posible acceder a directorios superiores, diferentes a los asignados dentro del entorno controlado por la aplicación para recibir archivos.

La vulnerabilidad ha sido confirmada en sistemas con todas las actualizaciones, corriendo Internet Explorer 6.0 y Microsoft Windows 2000 SP4 o Windows XP SP1.

Son afectados Internet Explorer 5.01, 5.5 y 6.0 (incluido SP1)

No es afectado Internet Explorer de Windows XP con SP2 instalado.


Solución

Actualizarse a Windows XP SP2 si corresponde.

No aceptar descargas de servidores FTP no conocidos o inseguros.

Más información http://www.vsantivirus.com/vul-ie-ftp-030105.htm

Desconectado Dabo

  • Administrator
  • ******
  • Mensajes: 15348
    • https://www.daboblog.com
IE: Vulnerabilidad trasversal de directorio en FTP
« Respuesta #1 en: 05 de Enero de 2005, 09:33:57 am »
gracias por la info Miyu  :wink:
Hacking, computing, are in my blood, are a part of me, a part of my life...Debian GNU/Linux rules.

Twitter; https://twitter.com/daboblog
Instagram: @daboblog


www.daboblog.com | www.debianhackers.net | www.caborian.com | www.apachectl.com | www.davidhernandez

 

Aviso Legal | Política de Privacidad | Política de Cookies

el contenido de la web se rige bajo licencia
Creative Commons License