Resultados 1 al 7 de 7

Reproduciendo el exploit “Aurora” para IE

  1. #1 Reproduciendo el exploit “Aurora” para IE 
    Colaborador HH
    Fecha de ingreso
    Sep 2006
    Ubicación
    Argentina
    Mensajes
    2.073
    Descargas
    16
    Uploads
    0
    Esta demo demuestra cómo con el simple hecho de visitar una página maliciosa con una versión vulnerable de Internet Explorer (6.0 en este caso) es posible ganar acceso a un sistema. Espero que sea de utilidad para aquellos que quieran evaluar si sus despliegues son vulnerables o no, así como para concienciar a los usuarios de los efectos devastadores que puede tener un problema de seguridad.

    Todo está ejecutado en una máquina Windows XP SP3, tanto Metasploit v3.3.4-dev como lógicamente, el propio navegador. No hay que ser un genio para hacer esta prueba en tu propio ordenador: basta con saber leer.

    [YOUTUBE]4o8UPTEU_Uo[/YOUTUBE]

    El problema se debe, según los laboratorios de McAfee, a que cuando un usuario carga manualmente un sitio Web, código JavaScript especialmente conformado provoca una corrupción de memoria que en última instancia permite el acceso al sistema. Esta vulnerabilidad es extremadamente crítica, y el código lleva circulando libremente por Internet desde hace un par de días, lo que hace más que posible que el exploit, que en principio se diseñó para el robo de propiedad intelectual en un ataque segmentado contra grandes corporaciones, pueda estar explotándose de un modo más generalista.

    En ausencia de parches, echa un vistazo a estos consejos prácticos. Si no tienes claro si tu combinación de navegador y sistema es vulnerable, lo mejor es no usar Internet Explorer hasta que se distribuya el parche corrector.

    Fuente
    "¿Acaso vuestro terror se asemeja al del despotismo? Si, la espada que brilla en las manos de los héroes de la libertad se asemeja a la espada con la que están armados los esbirros de la tiranía."
    Citar  
     

  2. #2  
    Moderador HH
    Fecha de ingreso
    Sep 2003
    Mensajes
    1.384
    Descargas
    21
    Uploads
    5
    - Me desagrada
    - ¿Por qué?
    - No estoy a su altura.
    ¿Ha respondido así alguna vez un hombre?

    Friedrich Nietzsche



    Citar  
     

  3. #3  
    Avanzado
    Fecha de ingreso
    Jan 2010
    Mensajes
    813
    Descargas
    1
    Uploads
    0
    Citar  
     

  4. #4  
    Moderador HH
    Fecha de ingreso
    Sep 2003
    Mensajes
    1.384
    Descargas
    21
    Uploads
    5
    Lamentablemente nunca pude sacarme esa costumbre, si buscás posts escritos por mi con la palabra "halla" encontrarás varios, pero dudo que haya alguno con "haya".

    Además Opera no me lo corrige

    Saludos
    - Me desagrada
    - ¿Por qué?
    - No estoy a su altura.
    ¿Ha respondido así alguna vez un hombre?

    Friedrich Nietzsche



    Citar  
     

  5. #5  
    Avanzado
    Fecha de ingreso
    Jan 2010
    Mensajes
    813
    Descargas
    1
    Uploads
    0
    Eso te ocurre por usar Opera... te recomiendo usar Internet Explorer 6.
    Citar  
     

  6. #6  
    Moderador HH
    Fecha de ingreso
    Sep 2003
    Mensajes
    1.384
    Descargas
    21
    Uploads
    5


    Con IE podría escribir asha ....
    si es que puedo escribir
    - Me desagrada
    - ¿Por qué?
    - No estoy a su altura.
    ¿Ha respondido así alguna vez un hombre?

    Friedrich Nietzsche



    Citar  
     

  7. #7  
    Colaborador HH
    Fecha de ingreso
    Sep 2006
    Ubicación
    Argentina
    Mensajes
    2.073
    Descargas
    16
    Uploads
    0
    te pasa por no usar el corrector de Opera
    xD
    "¿Acaso vuestro terror se asemeja al del despotismo? Si, la espada que brilla en las manos de los héroes de la libertad se asemeja a la espada con la que están armados los esbirros de la tiranía."
    Citar  
     

Temas similares

  1. Por qué no iré a la manifestación “anti-Sinde”
    Por clarinetista en el foro CIBERACTIVISMO
    Respuestas: 4
    Último mensaje: 03-06-2009, 19:56
  2. Obama nombrará un “zar de la ciberseguridad”
    Por 4v7n42 en el foro NOTICIAS
    Respuestas: 0
    Último mensaje: 27-05-2009, 23:00
  3. “Google sabe más de ti que tu madre”
    Por 4v7n42 en el foro NOTICIAS
    Respuestas: 0
    Último mensaje: 12-05-2009, 20:28
  4. “Linux no es software libre”
    Por 4v7n42 en el foro NOTICIAS
    Respuestas: 12
    Último mensaje: 18-03-2009, 16:21
  5. Skype “portable”
    Por ABODUJANA en el foro APLICACIONES
    Respuestas: 0
    Último mensaje: 22-01-2009, 21:51

Marcadores

Marcadores