Autor Tema: Vulnerabilidad en control ActiveX HHCTRL, en IE  (Leído 2099 veces)

Desconectado Danae

  • Iniciado
  • *****
  • Mensajes: 3211
  • Casi siempre en el armario.
    • windowsfacil,  primeros pasos con windows y el pc
Vulnerabilidad en control ActiveX HHCTRL, en IE
« en: 29 de Octubre de 2004, 06:17:38 pm »
Vulnerabilidad en control ActiveX HHCTRL, en IE
Se ha reportado una vulnerabilidad en el Internet Explorer, que puede ser utilizada por piratas informáticos para provocar un ataque del tipo CROSS-SITE-SCRIPTING (XSS).

Este tipo de ataque permite a un usuario remoto introducir en el campo de un formulario o código embebido en una página, un script (perl, php, javascript, asp) que tanto al almacenarse como al mostrarse en el navegador, puede provocar la ejecución de un código no deseado en la máquina de la víctima, y en el contexto de un dominio exterior.

La vulnerabilidad se produce en el control ActiveX llamado HHCTRL.

No existe solución de parte de Microsoft, y está disponible una prueba de concepto (PoC) en Internet.

El fallo afecta a Microsoft Internet Explorer 6.0 con SP2 instalado.

Se sugiere utilizar la siguiente configuración, que previene se puedan producir ataques maliciosos que intenten aprovecharse de esta vulnerabilidad:

Configuración personalizada para hacer más seguro el IE
http://www.vsantivirus.com/faq-sitios-confianza.htm

Créditos: Roozbeh Afrasiabi
Referencias:
Microsoft Internet Explorer HHCtrl ActiveX Control Cross-Domain Scripting Vulnerability
http://www.securityfocus.com/bid/11521/
Publicado en: http://www.vsantivirus.com/vul-ie-hhctrl004.htm

Desconectado destroyer

  • Administrator
  • ******
  • Mensajes: 15870
  • Si quieres cambiar al mundo, cámbiate a ti mismo
    • cajondesastres.com De todo un poco
Vulnerabilidad en control ActiveX HHCTRL, en IE
« Respuesta #1 en: 29 de Octubre de 2004, 08:54:26 pm »
Gracias Danae.

 

Aviso Legal | Política de Privacidad | Política de Cookies

el contenido de la web se rige bajo licencia
Creative Commons License