NUEVOS BOQUETES DE SEGURIDAD EN OUTLOOK E INTERNET EXPLORERAcaban de reportarse nuevos boquetes de seguridad en Outlook e Internet Explorer que permiten desde ataques XSS y DOS hasta ejecución de código.
Según informan desde "Cyruxnet.com.ar" las vulnerabilidades afectan a Internet Explorer y Outlook Express 6.00.2600 totalmente parcheados.
Por una parte se ve comprometido el sistema de filtrado de seguridad, que no interviene cuando se trata de protocolos como "mailto" o "snews".
Por otra parte, la asumción de la extensión .css por parte del IE puede ser utilizada para causar un desbordamiento de memoria a través del FrontPage.
También existe un problema en el tratamiento de nombres largos del IE con ciertos protocolos como el nntp://, sntp://, ldap:// o ftp://
ENLACES RELACIONADOS:
http://www.cyruxnet.com.ar/news.htm