Última actualització: 01/12/2006; 00:12:46
Quands.cat Quands.cat
 
Notes sobre seguretat informàtica.
Publicitat

dilluns, 6 / novembre / 2006


S'ha descobert una vulnerabilitat, especialment crítica, al component Microsoft XML Core Services. Es tracta d'un problema que pot ser explotat de forma remota per prendre el control dels sistemes vulnerables en visitar una pàgina web especialment preparada o visualitzar un missatge de correu.

Microsoft ha confirmat l'existència de la vulnerabilitat i ofereix diverses solucions temporals fins a la disponibilitat d'una actualització. A SecurityFocus li donen també la màxima importància:
Client side zero-day exploits are very dangerous because they evade the defenses of fully patched systems, often without any warning. Users are cautioned against visiting unknown websites using Microsoft Windows and all versions of Internet Explorer - including IE 7, marketed by Microsoft as “a major step forward” in security over IE 6.
 
És té constància de l'existència d'exploits que s'aprofiten d'aquesta vulnerabilitat.

La forma més segura d'evitar aquest problema consisteix en desactivar el control ActiveX afectat pel problema. Per a fer-ho heu d'enregistrar aquesta informació dins d'un fitxer .REG i carregar-la al Registre de Windows:
Windows Registry Editor Version 5.00
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX
Compatibility\{88d969c5-f192-11d4-a65f-0040963251e5}]
"Compatibility Flags"=dword:00000400
Hi ha d'altres mesures temporals que, com aquesta, estan documentades al butlletí de Microsoft.


10:08 (# Enllaç permanent) | Comentaris: | Trackback:


BrowserFun és un weblog dedicat a la seguretat dels navegadors web:
This blog will serve as a dumping ground for browser-based security research and vulnerability disclosure. To kick off this blog, we are announcing the Month of Browser Bugs (MoBB), where we will publish a new browser hack, every day, for the entire month of July. The hacks we publish are carefully chosen to demonstrate a concept without disclosing a direct path to remote code execution. Enjoy!
 
Un aspecte nou de la seguretat dels navegadors anunciat cada dia...

I ara, neix Kernelfun, que pretén donar a conèixer problemes de seguretat als nuclis dels sistemes operatius. De moment han presentat vulnerabilitats a Linux 2.6.x, Solaris 10, FreeBSD 6.1 i Mac OS X


09:53 (# Enllaç permanent) | Comentaris: | Trackback:

© Copyright 2000-2006 Xavier Caballe. . Si no s'indica expressament el contrari, el material publicat en aquest weblog es distribueix d'acord amb la llicència Creative Commons. El contingut és responsabilitat única i exclusivament del seu autor i no té cap relació amb les seves activitats professionals.
Wishlist
Novembre 2006
Diu Dil Dim Dim Dij Div Dis
      1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29 30    
Oct   Des

RSS






Una imatge anomenada a_wiccac-logo.gif Creative Commons License

Webs d'amics
jcea
Vicent Partal
Jordi Mas
Toni Hermoso
Mercè Molist
Mina Nabona-Jassans

Gurus
Scripting News
Jon Udell
Bruce Sterling
Bruce Schneier
Howard Rheingold
Reflexiones e irreflexiones
Atalaya
Cuaderno de bitácora
Linotipo
Pedro Jorge Romero

Seguretat
reversing.org
Seguridad de la información
Somiatruites, Ciberderechos
     en la red

eN Espiral ~> Juanma Merino
Navega seguro

PDA
CosesPalm
PalmCat
CanalPDA.com

Cultura
El Llibreter