Autor Tema: IE: Ofuscación de URI en panel de búsqueda  (Leído 2303 veces)

Desconectado Danae

  • Iniciado
  • *****
  • Mensajes: 3211
  • Casi siempre en el armario.
    • windowsfacil,  primeros pasos con windows y el pc
IE: Ofuscación de URI en panel de búsqueda
« en: 12 de Diciembre de 2004, 01:57:42 pm »
IE: Ofuscación de URI en panel de búsqueda

Una vulnerabilidad que provoca la ofuscación de un URI en el panel de búsqueda, ha sido detectada en Internet Explorer. El problema ocurre por un fallo de la aplicación al presentar el URI contenido en un HTML con código script, cuando es cargado en el panel de búsqueda.

URI (Uniform Resource Identifier o Identificador Universal de Recursos), es la secuencia de caracteres que identifica cualquier recurso (servicio, página, documento, dirección de correo electrónico, etc.) accesible en una red. Consta de dos partes, el identificador del método de acceso o protocolo (http:, ftp:, mailto:, etc.), y el nombre del recurso (//dominio, usuario @ dominio, etc.).

Esta debilidad puede servir a un atacante para mostrar información falsificada en la barra de direcciones del navegador, al cargar un sitio Web de terceros en el panel de búsqueda.

El atacante puede entonces presentarle al usuario páginas web maliciosas, haciéndole creer que pertenecen a un sitio de confianza, aplicando de ese modo técnicas de phishing (suplantación de un sitio o persona real para obtener información confidencial, como datos de tarjetas de crédito, cuentas bancarias, contraseñas, etc.).

Otras clases de ataques también pueden ser posibles.

No se requiere ningún exploit para tomar ventaja de este fallo, y se ha publicado un script que reproduce el mismo.

Software vulnerable:
- Microsoft Internet Explorer 6.0 SP2
- Microsoft Internet Explorer 6.0 SP1
- Microsoft Internet Explorer 6.0

Solución
Al momento actual no existe ningún parche publicado para este problema.

Créditos:
http-equiv

Referencias:
Address Bar Spoophing for the Pheeshies: IntotheNet Explorer 6
http://www.securityfocus.com/archive/1/383717
Publicado en: http://www.vsantivirus.com/vul-ie-uri-111204.htm

Desconectado destroyer

  • Administrator
  • ******
  • Mensajes: 15870
  • Si quieres cambiar al mundo, cámbiate a ti mismo
    • cajondesastres.com De todo un poco
IE: Ofuscación de URI en panel de búsqueda
« Respuesta #1 en: 12 de Diciembre de 2004, 03:21:11 pm »
Gracias danae

Un saludo

 

Aviso Legal | Política de Privacidad | Política de Cookies

el contenido de la web se rige bajo licencia
Creative Commons License