--VULNERABLE INTERNET EXPLORER

25/11/2004 - 21:51 por anonymous | Informe spam
Internet Explorer IFRAME Buffer Overflow Vulnerability
http://secunia.com/advisories/12959/

Secunia Advisory: SA12959 Print Advisory
Release Date: 2004-11-02
Last Update: 2004-11-18

Critical:
Extremely critical
Impact: System access
Where: From remote
Solution Status: Unpatched

Software: Microsoft Internet Explorer 6

Select a product and view a complete list of all Patched/Unpatched
Secunia advisories affecting it.

CVE reference: CAN-2004-1050

Description:
A vulnerability has been reported in Internet Explorer, which can be
exploited by malicious people to compromise a user's system.

The vulnerability is caused due to a boundary error in the handling of
certain attributes in the <IFRAME>, <FRAME>, and <EMBED> HTML tags. This
can be exploited to cause a buffer overflow via a malicious HTML document
containing overly long strings in e.g. the "SRC" and "NAME" attributes of
the <IFRAME> tag.

Successful exploitation allows execution of arbitrary code.

The vulnerability has been confirmed in the following versions:
* Internet Explorer 6.0 on Windows XP SP1 (fully patched).
* Internet Explorer 6.0 on Windows 2000 (fully patched).

NOTE: This advisory has been rated "Extremely critical" as a working
exploit has been published on public mailing lists. A variant of the
MyDoom virus is now also exploiting this vulnerability.

Solution:
The vulnerability does not affect systems running Windows XP with SP2
installed.

Use another product.

Provided and/or discovered by:
Discovered by:
ned

Additional research and exploit by:
Berend-Jan Wever

Changelog:
2004-11-04: Added link to US-CERT vulnerability note.
2004-11-09: Added information about virus exploiting this vulnerability.
Added information about <FRAME> and <EMBED> tags also being affected.
2004-11-18: Added CVE reference.

Other References:
US-CERT VU#842160:
http://www.kb.cert.org/vuls/id/842160


Please note: The information, which this Secunia Advisory is based upon,
comes from third party unless stated otherwise.

Secunia collects, validates, and verifies all vulnerability reports issued
by security research groups, vendors, and others.


Send Feedback to Secunia:

If you have new information regarding this Secunia advisory or a product
in our database, please send it to us using either our web form or email
us at vuln@secunia.com.

Ideas, suggestions, and other feedback is most welcome.


Found: 71 Related Secunia Security Advisories, displaying 10

- Microsoft Internet Explorer Cookie Path Attribute Vulnerability
- Microsoft Internet Explorer Two Vulnerabilities
- Internet Explorer Flash/Excel Content Status Bar Spoofing Weakness
- Microsoft Internet Explorer "res:" URI Handler File Identification
Vulnerability
- Internet Explorer/Outlook Express Restricted Zone Status Bar Spoofing
- Microsoft Internet Explorer Two Vulnerabilities
- Internet Explorer Multiple Vulnerabilities
- Microsoft Internet Explorer Disclosure of Sensitive XML Information
- Internet Explorer Cross-Domain Cookie Injection Vulnerability
- Microsoft Multiple Products JPEG Processing Buffer Overflow Vulnerability

Preguntas similare

Leer las respuestas

#6 Norberto
25/11/2004 - 22:38 | Informe spam
¿Estas seguro de que solo Semi habla asi?
Lameculos y chupapollas lo dice mucha gente.


te caiste porque solo Semi habla así.

Jose Manuel Tella Llop
MVP - Windows
(quitar XXX)
http://www.multingles.net/jmt.htm

Este mensaje se proporciona "como está" sin garantías de ninguna clase, y no
otorga ningún derecho.

This posting is provided "AS IS" with no warranties, and confers no rights.
You assume all risk for your use.



"Norberto" wrote in message
news:
MONA, chupale la polla a Tella y dejanos en paz.


Hash: SHA1

Quién: JM Tella Llop [MVP Windows]
Fecha: Thu, 25 Nov 2004 21:54:34 +0100
Asunto:DESINFORMADOR

IP: 216.40.249.48 (proxy socks... o chema sucks, como querais ;-)



Como ver y dárselas de entredicho...:

X-HTTP-Posting-Host: CM-vina7-184-35.cm.vtr.net




Respuesta Responder a este mensaje
#7 JM Tella Llop [MVP Windows]
25/11/2004 - 22:42 | Informe spam
ya mañana vas a recibir una visita de un policia de delitos informaticos.. y a ver que cuentas para que no te ocnfisquen la maquina para investigarla.

Jose Manuel Tella Llop
MVP - Windows
(quitar XXX)
http://www.multingles.net/jmt.htm

Este mensaje se proporciona "como está" sin garantías de ninguna clase, y no otorga ningún derecho.

This posting is provided "AS IS" with no warranties, and confers no rights.
You assume all risk for your use.



"Norberto" wrote in message news:
¿Estas seguro de que solo Semi habla asi?
Lameculos y chupapollas lo dice mucha gente.


te caiste porque solo Semi habla así.

Jose Manuel Tella Llop
MVP - Windows
(quitar XXX)
http://www.multingles.net/jmt.htm

Este mensaje se proporciona "como está" sin garantías de ninguna clase, y no
otorga ningún derecho.

This posting is provided "AS IS" with no warranties, and confers no rights.
You assume all risk for your use.



"Norberto" wrote in message
news:
MONA, chupale la polla a Tella y dejanos en paz.


Hash: SHA1

Quién: JM Tella Llop [MVP Windows]
Fecha: Thu, 25 Nov 2004 21:54:34 +0100
Asunto:DESINFORMADOR

IP: 216.40.249.48 (proxy socks... o chema sucks, como querais ;-)



Como ver y dárselas de entredicho...:

X-HTTP-Posting-Host: CM-vina7-184-35.cm.vtr.net










Respuesta Responder a este mensaje
#8 Norberto
25/11/2004 - 22:52 | Informe spam
¿Se puede saber de que le vas a acusar?


ya mañana vas a recibir una visita de un policia de delitos
informaticos.. y a ver que cuentas para que no te ocnfisquen la maquina
para investigarla.

Jose Manuel Tella Llop
MVP - Windows
(quitar XXX)
http://www.multingles.net/jmt.htm

Este mensaje se proporciona "como está" sin garantías de ninguna clase, y no
otorga ningún derecho.

This posting is provided "AS IS" with no warranties, and confers no rights.
You assume all risk for your use.



"Norberto" wrote in message
news:
¿Estas seguro de que solo Semi habla asi?
Lameculos y chupapollas lo dice mucha gente.


te caiste porque solo Semi habla así.

Jose Manuel Tella Llop
MVP - Windows
(quitar XXX)
http://www.multingles.net/jmt.htm

Este mensaje se proporciona "como está" sin garantías de ninguna clase, y
no otorga ningún derecho.

This posting is provided "AS IS" with no warranties, and confers no rights.
You assume all risk for your use.



"Norberto" wrote in message
news:
MONA, chupale la polla a Tella y dejanos en paz.


Hash: SHA1

Quién: JM Tella Llop [MVP Windows]
Fecha: Thu, 25 Nov 2004 21:54:34 +0100
Asunto:DESINFORMADOR

IP: 216.40.249.48 (proxy socks... o chema sucks, como querais ;-)



Como ver y dárselas de entredicho...:

X-HTTP-Posting-Host: CM-vina7-184-35.cm.vtr.net









Respuesta Responder a este mensaje
#9 Claudio
26/11/2004 - 05:32 | Informe spam
De idiota, que es fácil de probar.
Saludos Pablo


"Norberto" escribió en el mensaje
news:
¿Se puede saber de que le vas a acusar?


ya mañana vas a recibir una visita de un policia de delitos
informaticos.. y a ver que cuentas para que no te ocnfisquen la
maquina para investigarla.

Jose Manuel Tella Llop
MVP - Windows
(quitar XXX)
http://www.multingles.net/jmt.htm

Este mensaje se proporciona "como está" sin garantías de ninguna clase, y
no otorga ningún derecho.

This posting is provided "AS IS" with no warranties, and confers no
rights.
You assume all risk for your use.


"Norberto" wrote in message
news:
¿Estas seguro de que solo Semi habla asi?
Lameculos y chupapollas lo dice mucha gente.


te caiste porque solo Semi habla así.

Jose Manuel Tella Llop
MVP - Windows
(quitar XXX)
http://www.multingles.net/jmt.htm

Este mensaje se proporciona "como está" sin garantías de ninguna clase,
y no otorga ningún derecho.

This posting is provided "AS IS" with no warranties, and confers no
rights.
You assume all risk for your use. "Norberto"
wrote in message news:
MONA, chupale la polla a Tella y dejanos en paz.


Hash: SHA1

Quién: JM Tella Llop [MVP Windows]
Fecha: Thu, 25 Nov 2004 21:54:34 +0100
Asunto:DESINFORMADOR

IP: 216.40.249.48 (proxy socks... o chema sucks, como querais
;-)



Como ver y dárselas de entredicho...:

X-HTTP-Posting-Host: CM-vina7-184-35.cm.vtr.net















email Siga el debate Respuesta Responder a este mensaje
Ads by Google
Help Hacer una pregunta AnteriorRespuesta Tengo una respuesta
Search Busqueda sugerida