Underc0de

Foros Generales => Noticias Informáticas => Mensaje iniciado por: Disléxico Mental en Julio 27, 2015, 09:50:54 PM

Título: Publican cuatro vulnerabilidades O-Day en Internet Explorer
Publicado por: Disléxico Mental en Julio 27, 2015, 09:50:54 PM
(http://muyseguridad.net/wp-content/uploads/2015/07/IE_ODay.jpg)

El Zero-Day Initiative (ZDI) de TippingPoint ha revelado cuatro vulnerabilidades de "día cero" (para las que no se conoce solución) en los navegadores web Internet Explorer.

Las vulnerabilidades O-Day en Internet Explorer podrían ser explotadas para ejecutar código remoto en las máquinas de las víctimas y son las siguientes:

Vulnerabilidad de use-after-free en CTreePos. Esta vulnerabilidad permite ejecución remota de código si se visita una página web maliciosa.
Vulnerabilidad de use-after-free en CCurrentStyle. Esta vulnerabilidad permite ejecución remota de código si se visita una página web maliciosa.
Vulnerabilidad de use-after-free en CAttrArray. Esta vulnerabilidad permite ejecución remota de código si se visita una página web maliciosa.
Acceso a memoria fuera de rango en CTableLayout::AddRow. Esta vulnerabilidad tambien afecta a Windows Phone, y permite ejecución remota de código si se visita una página web maliciosa.
Las vulnerabilidades fueron comunicadas a Microsoft anteriormente y se hacen públicas pasado el plazo de 120 días fijado por la Zero-Day Initiative (ZDI), Se espera que el gigante del software las parchee en próximos boletines de seguridad.

Las vulnerabilidades afectan a las versiones de Internet Explorer de escritorio y también a la versión móvil que utilizan los smartphones con Windows Mobile.

Fuente: muyseguridad.net
Título: Re:Publican cuatro vulnerabilidades O-Day en Internet Explorer
Publicado por: Stiuvert en Julio 28, 2015, 04:17:28 AM
Lo sorprendente es que aún siga vivo este navegador y se siga utilizando.

Con la llegada del nuevo navegador de Microsoft denominado "Edge" quedará por ver la estrategia para que los actuales usuarios que siguen usando IE pasen al nuevo navegador sin demasiadas complicaciones ya que estoy seguro que un gran porcentaje de los que siguen utilizandolo es porque apenas tienen conocimientos en informática y lo utilizan porque es el navegador por defecto de Microsoft XP, es triste decirlo.


Un saludo
Título: Re:Publican cuatro vulnerabilidades O-Day en Internet Explorer
Publicado por: hakiour en Julio 28, 2015, 05:25:18 AM
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
Lo sorprendente es que aún siga vivo este navegador y se siga utilizando.

Con la llegada del nuevo navegador de Microsoft denominado "Edge" quedará por ver la estrategia para que los actuales usuarios que siguen usando IE pasen al nuevo navegador sin demasiadas complicaciones ya que estoy seguro que un gran porcentaje de los que siguen utilizandolo es porque apenas tienen conocimientos en informática y lo utilizan porque es el navegador por defecto de Microsoft XP, es triste decirlo.


Un saludo
Te adjunto una imagen; (no estoy seguro de que estos datos sean ciertos)
(http://i.gyazo.com/59e68e75c4114d2db74886fcba54050a.png)
Título: Re:Publican cuatro vulnerabilidades O-Day en Internet Explorer
Publicado por: Stiuvert en Julio 28, 2015, 07:10:31 AM
Esa estadística puede ser totalmente cierta. Se puede observar como esta creciendo la cuota en navegadores nativos de smartphones.

Saludos
Título: Re:Publican cuatro vulnerabilidades O-Day en Internet Explorer
Publicado por: M@rkd0wn en Agosto 02, 2015, 02:59:55 AM
Talvez con el nuevo navegador de W10 cambie , bueno lo que suelen usar Windows