Foro de Informatica
" Hay la misma diferencia entre un sabio y un ignorante que entre un hombre vivo y un cadáver "

- Aristóteles -



        


Google
 
Web www.ComputerFacil.com
Forista del Mes:

dejavi




Forum Rules Normas de los Foros
  Reply to this topicStart new topicStart Poll

> Vulnerabilidad en MSDDS.DLL compromete al IE
agm
Publicado: Aug 22 2005, 07:10 PM
Quote Post


* no toy *
Group Icon

Grupo: Administradores
Mensajes: 2.566
Miembro nº: 1.606
Registrado: 24-March 05



Vulnerabilidad en MSDDS.DLL compromete al IE
http://www.vsantivirus.com/ms-advisory-906267.htm

Por Angela Ruiz
angela@videosoft.net.uy

Microsoft está investigando un agujero de seguridad en Internet Explorer, que podrí­­a ser utilizado muy pronto por piratas informáticos, al haberse hecho público un exploit.

El problema se basa en una vulnerabilidad en la biblioteca MSDDS.DLL (Microsoft DDS Library Shape Control COM object).

Expertos en seguridad advierten que este DLL puede ser llamado desde una página web cargada por el Internet Explorer, de tal modo que se provoque un fallo en dicha biblioteca, lo que permitirí­­a inyectar código malicioso en los sistemas vulnerables.

Esto se debe a que el IE intenta cargar objetos COM encontrados en una página web como controles ActiveX, como es el caso con MSDDS.DLL. Estos objetos no están pensados para funcionar de esta manera.

De este modo, un atacante podrí­­a tomar el control de un sistema, con solo engañar al usuario para que visite una página web maliciosamente construida, que podrí­­a abrir un shell remoto en el equipo.

El US-CERT advierte que ya existe un exploit que se aprovecha de esta vulnerabilidad, mientras Microsoft dice no estar enterado de ningún ataque hasta el momento.

No existe ningún parche para este problema al momento actual, pero Microsoft ha publicado un aviso de seguridad (Microsoft Security Advisory 906267), detallando algunas posibles precauciones a tener en cuenta para no ser afectado.

El Internet Storm Centre del SANS Institute, ha indicado una alerta amarilla debido a que el uso malicioso de esta vulnerabilidad podrí­­a ser inminente, ya que un exploit fue revelado públicamente por FrSIRT (French Security Incident Response Team), basado en información recibida de fuentes anónimas. Microsoft ha criticado como "irresponsable" la manera en que esta vulnerabilidad ha sido anunciada.

Pero en realidad, la vulnerabilidad no es nueva, ya que se supone está basada en otra que ya tiene 380 dí­­as de haber sido hecha pública.

De todos modos, es importante tener en cuenta que MSDDS.DLL, aunque es un componente .NET, no se incluye en .NET Framework, y tampoco se instala en Windows por defecto, aunque puede ser instalado por alguno de los siguientes productos:

* Microsoft Office XP
* Microsoft Visual Studio .NET 2002
* Microsoft Visual Studio .NET 2003
* Microsoft Office Professional 2003

Quienes no tengan el archivo MSDDS.DLL en sus sistemas, no son afectados por esta vulnerabilidad.

En caso de tener este archivo, el mismo está ubicado en el siguiente directorio:

C:\Archivos de programa\Archivos comunes
\Microsoft Shared\MSDesigners7\Msdds.dll

Tenga en cuenta que en otras versiones de Windows el camino puede ser diferente.

Aún así­­, en caso de tener este archivo, los usuarios afectados serí­­an aquellos que tengan la versión 7.0.9064.9112 o 7.0.9446.0. Las versiones 7.0.9955.0, 7.10.3077.0, o superiores, tampoco son afectadas.

En VSAntivirus recomendamos configurar el Internet Explorer como se indica en el artí­­culo de José Luis López "Configuración personalizada para hacer más seguro el IE", que evita la ejecución maliciosa de cualquier exploit que quiera aprovecharse de esta vulnerabilidad (ver http://www.vsantivirus.com/faq-sitios-confianza.htm).

Además de ello, Microsoft sugiere que se desregistre este componente (si está presente), con el siguiente comando desde Inicio, Ejecutar, o desde una ventana de Sí­­mbolo del sistema:

regsvr32 /u msdds.dll

Agregar un valor de kill-bit en el registro, también impide que este objeto sea utilizado como ActiveX. Para ello, puede descargar el siguiente archivo .REG y luego hacer clic sobre él para agregarlo al registro. Dicho archivo se encuentra disponible en el siguiente enlace:

http://www.videosoft.net.uy/msdds-killbit.reg

Tenga en cuenta que todas estas acciones, pueden hacer que algunos componentes de las aplicaciones mencionadas antes, dejen de funcionar correctamente, dependiendo de su relación con la biblioteca MSDDS.DLL.







--------------------
user posted image
Si te sirvió de ayuda el Foro, ayúdanos a crecer poniendo este enlace en tu web: Foro de Informatica
CODE
<a href="http://www.computerfacil.com" title="Foros de Informatica">Foro de Informatica</a>
Gracias! user posted image
PM
Top
CIRUS-110
Publicado: Sep 18 2005, 10:10 PM
Quote Post


* Puxa Puxa *
Group Icon

Grupo: Colaboradores
Mensajes: 1.165
Miembro nº: 2.577
Registrado: 14-May 05



Nos timan con los moviles las compañias y ahora esto blowup.gif


¿Quieres ganar dinero escribiendo sobre tus aficiones? - www.Redactores.es

PMEmail Poster
Top
neospiker
  Publicado: Sep 19 2005, 02:00 PM
Quote Post


Miembros
Group Icon

Grupo: Colaboradores
Mensajes: 356
Miembro nº: 736
Registrado: 30-January 05



Es más seguro el mozilla firefox que internet explorer? bye1.gif






--------------------
user posted image
PMEmail PosterUsers WebsiteYahooMSN
Top
sleipnir
Publicado: Sep 19 2005, 05:35 PM
Quote Post


* Maese Linux *
****

Grupo: Miembros
Mensajes: 272
Miembro nº: 5.577
Registrado: 16-September 05



Para mi el Firefox es "EL EXPLORADOR". Por los momento me ha dejado satisfecho. Por cierto yo tambien uso Opera y me parece bueno.

Mensaje modificado por sleipnir el Sep 19 2005, 05:35 PM


--------------------
user posted image

user posted image user posted image

No existe puerta en el camino de la vida que rehuse abrirse ante aquellos que quieren pasar. Si quieres ir a cualquier parte, no importa qué camino elijas, hay miles y todos son buenos. Si, con suerte, alcanzas tu meta, el camino desaparecerá y tú te convertirás en el camino.
PMEmail Poster
Top
neospiker
Publicado: Sep 19 2005, 06:21 PM
Quote Post


Miembros
Group Icon

Grupo: Colaboradores
Mensajes: 356
Miembro nº: 736
Registrado: 30-January 05



No estarí­a mal hacer una encuesta aunque estarí­a claro que arrasarí­a internet explorer porque mozilla suele ser poco conocido en global.


--------------------
user posted image
PMEmail PosterUsers WebsiteYahooMSN
Top
KniGhT
Publicado: Sep 19 2005, 07:44 PM
Quote Post


User vip
Group Icon

Grupo: Colaboradores
Mensajes: 624
Miembro nº: 1.743
Registrado: 1-April 05



No te creas neospikar, digamos que IE arrasarí­a entre los ignorantes. Pero vamos, aún le queda algún que otro bug al Firefox, cuando se lo corrijan mando al garete al Explorer.


--------------------

Vótanos!!! Son solo dos clics y nos ayudaréis mucho!!
PMEmail Poster
Top
0 usuario(s) está(n) leyendo esta discusión (0 invitado(s) y 0 usuario(s) anónimo(s))
0 miembro(s):

Topic Options Reply to this topicStart new topicStart Poll

 


ComputerFacil.com © 2006
          Webs Afiliadas - Contacto
Ofertas PCs :: Consultor de Marketing Online :: Foros :: Posicionamiento Web :: Foros de Informatica :: Foros :: elhacker