*Aviso* Ejecución de código arbitrario por botones de Microsoft Windows XP

05/11/2003 - 12:05 por Ille Corvus | Informe spam
Fuente: http://www.hispasec.com/unaaldia/1837

<pego>
Se ha descubierto una vulnerabilidad la generación de botones de
Windows XP que permite a un usuario malicioso ejecutar código
arbitrario.

Las aplicaciones que tienen el nuevo 'look XP' usan la CommCtl32.dll
versión 6. Este componente debe ser explícitamente incluido en ellas,
e incluye algunos mensajes nuevos para el control botón:
BCM_GETIDEALSIZE
BCM_GETIMAGELIST
BCM_GETTEXTMARGIN
BCM_SETIMAGELIST
BCM_SETTEXTMARGIN

Los dos mensajes 'TEXTMARGIN' utilizan un RECT * como lParam, un
patrón común que presentan muchos controles que pueden ser explotados
mediante mensajes de Windows. De hecho, se pueden inyectar código
arbitrario en las aplicaciones a través de este tipo de botón para XP.

Cualquier aplicación privilegiada que use el estilo visual de XP y que
cree una ventana en el escritorio interactivo puede ser utilizada por
un atacante para realizar una escalada de privilegios.

Se tiene constancia de la existencia de código de explotación de dicha
vulnerabilidad.


Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/1837/comentar

Más información

Vulnerability Development: Shattering XP Buttons
http://seclists.org/lists/vuln-dev/.../0046.html

Shatter XP (Visual Styles)
http://www.securiteam.com/windowsnt...1P8KC.html


Julio Canto
</pego>



Ille Corvus. Res, non verba.
"Cave canem..."

Preguntas similare

Leer las respuestas

#16 Antonio Amengual MSMVP
05/11/2003 - 16:29 | Informe spam
je, en el próximo arranque tendrás un BOTON INICIO ocupando toda la
pantalla!!!!!
XXXXDDDDDDDDD


Bienvenidos al sitio de MVP de Microsoft
http://mvp.support.microsoft.com/

Recuerda: Una Consulta, Un Foro:


news://msnews.microsoft.com/microso...lic.es.ie6
news://msnews.microsoft.com/microso....windowsxp
news://msnews.microsoft.com/microso...ookexpress
news://msnews.microsoft.com/microso...p.hardware
news://msnews.microsoft.com/microso....seguridad
news://msnews.microsoft.com/microso...nstalacion
news://msnews.microsoft.com/microso...licaciones

Este mensaje se proporciona "como está" sin garantías de ninguna clase, y no
otorga ningún derecho.

This posting is provided "AS IS" with no warranties, and confers no rights.
You assume all risk for your use.




XP Pro-2600-limpia+SP1

por favor
respuestas al grupo; asi nos beneficiamos todos
no se responde personalmente

saludos

Antonio
ms mvp windowsxp

"Marc Martínez Coll" wrote in message
news:
Tiene pinta de ser cierto, (no entiendo de programación pero "algo" he
pillado del código del exploit), lo que no está tan claro son sus
intenciones...
Un informador honrado estudiaría la situación y buscaría una solución
temporal para paliar el problema, o en su defecto se callaría para no dar
ideas a cientos de mocosos que solo esperan estas ocasiones para divertirse.
No estoy hablando de censura, sino de sentido común.
Obviamente estas noticias corren como la pólvora por lo que se acaban
enterando igualmente, no es necesario "ayudarles".
En resumidas cuentas, flaco favor nos está haciendo con este tipo de
comunicados, amparándose en un supuesto derecho a la información que el
defiende, cuando en realidad solo es una forma de alimentar su ego y su afán
de protagonismo.
Para que se entienda, supongamos que llego a mi casa y me tomo unas
cervezas con los amigos, de repente recuerdo que no he cerrado el coche, no
pasa nada... ¿quien se va a dar cuenta? pero luego resulta que uno de tus
amigos al salir a la calle, le ha dicho a los chorizos que rondan por allí
que tu coche está abierto, que porfas no lo toquen.
Las probabilidades de que se metan dentro suben astronómicamente...
Cada cual que piense lo que quiera, yo lo veo así.

Saludos
Marc Martínez Coll
*****************************************
Web, http://www.marcmcoll.net
Servidor de news, news://marcmcoll.net
Servidor de Dakota: news://dakotabcn.net
Respuesta Responder a este mensaje
#17 Ille Corvus
05/11/2003 - 16:32 | Informe spam
El Wed, 5 Nov 2003 13:25:42 +0100, "Jesús M.G."
escribio:

Hola Ille, sólo por curiosidad como se saca esa referencia y que consigues
incluyendola como contestación?



Proximamente...se sabra...aunque tiene relacion con el "supuesto
anonimato" .

Algunos se creen "invisibles"...

Salu2.



Ille Corvus. Res, non verba.
"Cave canem..."
Respuesta Responder a este mensaje
#18 Ille Corvus
05/11/2003 - 16:32 | Informe spam
El Wed, 5 Nov 2003 15:49:09 +0100, Marc Martínez Coll
escribio:

Tiene pinta de ser cierto, (no entiendo de programación pero "algo" he pillado del código del exploit), lo que no está tan claro son sus intenciones...



Lo repetire hasta que se acabe el elio o el nitrogeno del Sol, he
esperado a que saliera en castellano (la noticia la tengo hace 4
dias), como veras de momento no hay solucion, solo informacion, me
imagino que los servicios de MS en este aspecto habran estado al loro,
y son ellos los que deben daros/darme una solucion, a mi MS no me paga
y por si no te queda claro y quieres mas informacion vete al Articulo
20 de la Constitucion Española.

Un informador honrado estudiaría la situación y buscaría una solución temporal para paliar el problema, o en su defecto se callaría para no dar ideas a cientos de mocosos que solo esperan estas ocasiones para divertirse.



MS tu/nuestro proveedor tiene que darla, o los MVP ¿no?

No estoy hablando de censura, sino de sentido común.



Otro con el "sentido"

En resumidas cuentas, flaco favor nos está haciendo con este tipo de comunicados, amparándose en un supuesto derecho a la información que el defiende, cuando en realidad solo es una forma de alimentar su ego y su afán de protagonismo.
Para que se entienda, supongamos que llego a mi casa y me tomo unas cervezas con los amigos, de repente recuerdo que no he cerrado el coche, no pasa nada... ¿quien se va a dar cuenta? pero luego resulta que uno de tus amigos al salir a la calle, le ha dicho a los chorizos que rondan por allí que tu coche está abierto, que porfas no lo toquen.
Las probabilidades de que se metan dentro suben astronómicamente...
Cada cual que piense lo que quiera, yo lo veo así.



Algo coherente has dicho, cada cual que piense lo que quiera, pero
advertir de un peligro (que parece puede ser potencial), no es ningun
delito, si es asi, hay comisarias de guardia abiertas las 24 horas...



Ille Corvus. Res, non verba.
"Cave canem..."
Respuesta Responder a este mensaje
#19 Ille Corvus
05/11/2003 - 16:32 | Informe spam
El Wed, 5 Nov 2003 06:12:26 -0800, "ania"
escribio:

Andres, fijate bien en la DLL publicada y no caigas en el
pecado de Ille. (que se le iluminan los ojos cuando ve
estas cosas y, o bien, como parce, no tiene XP para
comprobarlo -en cuyo caso no se que hace aquí-, o bien es
tan temerario que lo publica sin comprobar)



Porque no le dices a tu Jefe que denuncie a las paginas Web que han
informado TAN ERRONEAMENTE de este error, o mejor todavia mandale un
mensaje al responsable de estos grupos diciendo que debe denunciar a
las Web implicadas en tales "mentiras", porque me parece que son mas
de 2...busca un pocote van a prejubilar ya!..

Tranquilos aina nos va dar una solucion "ai" es "na"...



Ille Corvus. Res, non verba.
"Cave canem..."
Respuesta Responder a este mensaje
#20 Marc Martínez Coll
05/11/2003 - 16:37 | Informe spam
XDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDD

Saludos
Marc Martínez Coll
*****************************************
Web, http://www.marcmcoll.net
Servidor de news, news://marcmcoll.net
Servidor de Dakota: news://dakotabcn.net
Respuesta Responder a este mensaje
Ads by Google
Help Hacer una preguntaSiguiente AnteriorRespuesta Tengo una respuesta
Search Busqueda sugerida