[seguridad] Importante agujero de seguridad y solucion sugerida.

18/08/2005 - 19:54 por JM Tella Llop [MVP Windows] | Informe spam
En las paginas de 0'days acaba de salir publicada informacion sobre este
problema:
http://www.frsirt.com/english/advisories/2005/1450

Basicamente consiste en instanciar la msdds.ddl (Microsoft Design Tools
Diagram Surface) como un objeto ActiveX. Esto provoca corupcion de memoria
el cual puede ser explotado por una pagina maliciosa.

No existe parche por el momento.

SOLUCION QUE PROPONGO: No permitir la ejecucion de ActiveX hasta que
Microsoft solucione el problema. Y realizar la navegacion con usuario
limitado o bien bajandose los privilegios ejecutando el IE con el
DropMyRights para que se ejecute con permisos de usuario.
He realizado pruebas con esta solucion con los exploits ya existentes y son
incapaces de causar daño de esta manera.

Jose Manuel Tella Llop
MVP - Windows
jmtella@XXXcompuserve.com (quitar XXX)
http://www.multingles.net/jmt.htm

Este mensaje se proporciona "como está" sin garantías de ninguna clase,
y no otorga ningún derecho.

This posting is provided "AS IS" with no warranties, and confers no
rights.
You assume all risk for your use.

Preguntas similare

Leer las respuestas

#6 Anonimo
18/08/2005 - 20:23 | Informe spam
SOLUCION QUE PROPONGO: No permitir la ejecucion de ActiveX hasta que
Microsoft solucione el problema. Y realizar la navegacion con usuario
limitado o bien bajandose los privilegios ejecutando el IE con el
DropMyRights para que se ejecute con permisos de usuario.
He realizado pruebas con esta solucion con los exploits ya existentes y son
incapaces de causar daño de esta manera.



La solución que propones lleva MUCHAS HORAS en Secunia
http://secunia.com/advisories/16480/

Solución de SECUNIA:

Solution:
Restrict use of ActiveX controls to trusted web sites only.


Por lo que afirmo, que esa solución no es tuya la HAS COPIADO y vienes
aquí como "solucionador"... ¿de qué?


SOLUCION QUE PROPONGO: Usad Mozilla Firefox hasta que dentro de 30
DIAS (como poco) Microsoft, saque el parche y esperemos que lo arregle
definitivamente (eso esperemos).

La primera en la...
Respuesta Responder a este mensaje
#7 JM Tella Llop [MVP Windows]
18/08/2005 - 20:28 | Informe spam
Me tienes hasta los cojones de aplicarte filtros diferentes... chavalin. A
ver si empiezas a ser hombre y conservas tu identidad.

Esa solucion NO la propongo de ahora... sino desde hace mas de un año:
http://www.multingles.net/jmt.htm
¿la habia propuesto Secunia cuando NI CONOCIA lo que es el
DropMyRights?.


Jose Manuel Tella Llop
MVP - Windows
(quitar XXX)
http://www.multingles.net/jmt.htm

Este mensaje se proporciona "como está" sin garantías de ninguna clase,
y no otorga ningún derecho.

This posting is provided "AS IS" with no warranties, and confers no
rights.
You assume all risk for your use.



"<i n f o>" wrote in message news:18zw2rvnp6uny$
SOLUCION QUE PROPONGO: No permitir la ejecucion de ActiveX hasta que
Microsoft solucione el problema. Y realizar la navegacion con usuario
limitado o bien bajandose los privilegios ejecutando el IE con el
DropMyRights para que se ejecute con permisos de usuario.
He realizado pruebas con esta solucion con los exploits ya existentes y
son
incapaces de causar daño de esta manera.



La solución que propones lleva MUCHAS HORAS en Secunia
http://secunia.com/advisories/16480/

Solución de SECUNIA:

Solution:
Restrict use of ActiveX controls to trusted web sites only.


Por lo que afirmo, que esa solución no es tuya la HAS COPIADO y vienes
aquí como "solucionador"... ¿de qué?


SOLUCION QUE PROPONGO: Usad Mozilla Firefox hasta que dentro de 30
DIAS (como poco) Microsoft, saque el parche y esperemos que lo arregle
definitivamente (eso esperemos).

La primera en la...
Respuesta Responder a este mensaje
#8 JM Tella Llop [MVP Windows]
18/08/2005 - 20:32 | Informe spam
Efectivamente. Es vulnerable la msdds.dll version 7.0.9064.9112 (la que
instala el Office 2002)

Jose Manuel Tella Llop
MVP - Windows
(quitar XXX)
http://www.multingles.net/jmt.htm

Este mensaje se proporciona "como está" sin garantías de ninguna clase,
y no otorga ningún derecho.

This posting is provided "AS IS" with no warranties, and confers no
rights.
You assume all risk for your use.



"Daniel Martín" wrote in message
news:OYV%
Parece que ciertas versiones del archivo no son vulnerables, o al menos las
pruebas no lo aclaran mucho. En Secunia aparece esto: "Secunia has currently
not been able to reproduce the vulnerability in version 7.10.3077.0 of the
COM object", de http://secunia.com/advisories/16480.

Dependiendo de la versión de VS.NET u Office instalada se montará una
versión más antigua o más moderna de la DLL en cuestión.

Gracias por el aviso, por cierto.

Un saludo,
Daniel Martín
Correo electrónico:


"JM Tella Llop [MVP Windows]" wrote in message
news:%
En las paginas de 0'days acaba de salir publicada informacion sobre este
problema:
http://www.frsirt.com/english/advisories/2005/1450

Basicamente consiste en instanciar la msdds.ddl (Microsoft Design Tools
Diagram Surface) como un objeto ActiveX. Esto provoca corupcion de memoria
el cual puede ser explotado por una pagina maliciosa.

No existe parche por el momento.

SOLUCION QUE PROPONGO: No permitir la ejecucion de ActiveX hasta que
Microsoft solucione el problema. Y realizar la navegacion con usuario
limitado o bien bajandose los privilegios ejecutando el IE con el
DropMyRights para que se ejecute con permisos de usuario.
He realizado pruebas con esta solucion con los exploits ya existentes y
son
incapaces de causar daño de esta manera.

Jose Manuel Tella Llop
MVP - Windows
(quitar XXX)
http://www.multingles.net/jmt.htm

Este mensaje se proporciona "como está" sin garantías de ninguna clase,
y no otorga ningún derecho.

This posting is provided "AS IS" with no warranties, and confers no
rights.
You assume all risk for your use.




Respuesta Responder a este mensaje
#9 JM Tella Llop [MVP Windows]
18/08/2005 - 20:32 | Informe spam
Efectivamente. Es vulnerable la msdds.dll version 7.0.9064.9112 (la que
instala el Office 2002)

Jose Manuel Tella Llop
MVP - Windows
(quitar XXX)
http://www.multingles.net/jmt.htm

Este mensaje se proporciona "como está" sin garantías de ninguna clase,
y no otorga ningún derecho.

This posting is provided "AS IS" with no warranties, and confers no
rights.
You assume all risk for your use.



"Daniel Martín" wrote in message
news:OYV%
Parece que ciertas versiones del archivo no son vulnerables, o al menos las
pruebas no lo aclaran mucho. En Secunia aparece esto: "Secunia has currently
not been able to reproduce the vulnerability in version 7.10.3077.0 of the
COM object", de http://secunia.com/advisories/16480.

Dependiendo de la versión de VS.NET u Office instalada se montará una
versión más antigua o más moderna de la DLL en cuestión.

Gracias por el aviso, por cierto.

Un saludo,
Daniel Martín
Correo electrónico:


"JM Tella Llop [MVP Windows]" wrote in message
news:%
En las paginas de 0'days acaba de salir publicada informacion sobre este
problema:
http://www.frsirt.com/english/advisories/2005/1450

Basicamente consiste en instanciar la msdds.ddl (Microsoft Design Tools
Diagram Surface) como un objeto ActiveX. Esto provoca corupcion de memoria
el cual puede ser explotado por una pagina maliciosa.

No existe parche por el momento.

SOLUCION QUE PROPONGO: No permitir la ejecucion de ActiveX hasta que
Microsoft solucione el problema. Y realizar la navegacion con usuario
limitado o bien bajandose los privilegios ejecutando el IE con el
DropMyRights para que se ejecute con permisos de usuario.
He realizado pruebas con esta solucion con los exploits ya existentes y
son
incapaces de causar daño de esta manera.

Jose Manuel Tella Llop
MVP - Windows
(quitar XXX)
http://www.multingles.net/jmt.htm

Este mensaje se proporciona "como está" sin garantías de ninguna clase,
y no otorga ningún derecho.

This posting is provided "AS IS" with no warranties, and confers no
rights.
You assume all risk for your use.




Respuesta Responder a este mensaje
#10 C O P I O N
18/08/2005 - 20:36 | Informe spam
Me tienes hasta los cojones de aplicarte filtros diferentes... chavalin. A
ver si empiezas a ser hombre y conservas tu identidad.



Nos tienes a mucha gente mas alla de tus cojones COPION.

Secunia ha DADO la solución muchisimo antes que tú, si te molesta tira
de esta :DDD

Si tienes un lector de news que es una mierda, cambiate yo el que uso
en Linux es super-potente atontao.


Lo dicho DEJA DE COPIAR Y SE UN HOMBRE RECONOCIENDOLO.

Y dejar de C O P I A R y cortar y pegar...

¿Te molesta?...tira de esta segunda parte.

Hasta otra COPION
Respuesta Responder a este mensaje
Ads by Google
Help Hacer una preguntaSiguiente AnteriorRespuesta Tengo una respuesta
Search Busqueda sugerida