hacker


Ingresar con nombre de usuario, contraseña y duración de la sesión
| Portal Hacker | Editorial | Descargas | Ezine |
Inicio Ayuda Ingresar Registrarse
11 de Octubre de 2008, 11:34:38
Noticias: Privacidad - ¿Necesitas que se depure cierta informacion en nuestro portal?
Para ver este enlace Registrate o Inicia Sesion
> leer aqui

+  Foros pOrtal Hacker
|-+  General de Foros CPH
| |-+  Dudas generales
| | |-+  Noticias de la red (Moderadores: vart001, bonillas)
| | | |-+  Internet Explorer no restringe el acceso a marcos
0 Usuarios y 1 Visitante están viendo este tema. « anterior próximo »
Páginas: [1] Ir Abajo Imprimir
Autor Tema: Internet Explorer no restringe el acceso a marcos  (Leído 90 veces)
zix
Colaborador
****
Desconectado Desconectado

Mensajes: 1,267


Nada es imposble


Ver Perfil
« : 28 de Junio de 2008, 08:09:57 »

Por Redacción VSAntivirus

Microsoft Internet Explorer no restringe debidamente el acceso a los marcos de un documento, lo que puede permitir a un atacante modificar el contenido de un marco en un dominio diferente.

Los marcos en los documentos HTML son subdivisiones de la ventana actual. El uso más común de los marcos en las páginas web es el IFRAME o marco interno.

Un IFRAME puede ser utilizado para mostrar el contenido de un dominio diferente dentro de la representación física de la página web actual. Un ejemplo del uso de un IFRAME en una página web es mostrar un banner de publicidad ubicado en un sitio web diferente al actual.

Microsoft Internet Explorer no restringe debidamente el acceso a un documento de marcos. Esto puede permitir a un atacante sustituir el contenido de una página web con marcos, por cualquier otro contenido arbitrario.

Internet Explorer aplica el modelo de seguridad "cross-domain", que limita las acciones que un marco malicioso puede tomar con el resto del documento. Por ejemplo, un marco en un dominio diferente, no debería poder acceder a las cookies o contenido HTML del dominio donde se muestra el marco utilizando IFRAME.

Sin embargo, mediante eventos como "onmousedown", un IFRAME puede capturar las pulsaciones de teclado del documento original. Otras acciones pueden ser posibles.

Una prueba limitada ha puesto de manifiesto que son vulnerables Internet 6, 7 y 8 (beta 1). Una prueba de concepto del código que se aprovecha de esta vulnerabilidad ha sido hecha pública.

Para que un ataque sea exitoso, debe convencerse a la víctima a visualizar un documento HTML (página web o correo electrónico con formato HTML). El atacante podría ser capaz de capturar las pulsaciones de teclado mientras el usuario está interactuando con una página web en un dominio diferente.

Esta vulnerabilidad puede ser mitigada desactivando Active Scripting en la Zona de Internet, tal como se especifica en el siguiente artículo de VSAntivirus.co m:

Configuración personalizada para hacer más seguro el IE

Para ver este enlace Registrate o Inicia Sesion

Al momento de emitirse esta alerta, no hay soluciones prácticas al problema.


Más información:

Vulnerability Note VU#516627
Microsoft Internet Explorer fails to properly restrict access to frames

Para ver este enlace Registrate o Inicia Sesion

Ghost Busters

Para ver este enlace Registrate o Inicia Sesion

Ghosts for IE8 and IE7.5730

Para ver este enlace Registrate o Inicia Sesion

Browser's Ghost Busters

Para ver este enlace Registrate o Inicia Sesion

Internet Explorer 7 Frame Location Handling Vulnerability

Para ver este enlace Registrate o Inicia Sesion


Relacionados:

Vulnerabilidad "cross-domain" en Internet Explorer 6

Para ver este enlace Registrate o Inicia Sesion

FuenTe :http://vsantivirus.com/28-06-08.htm
En línea

Páginas: [1] Ir Arriba Imprimir 
« anterior próximo »
Ir a:  


Ingresar con nombre de usuario, contraseña y duración de la sesión

Powered by SMF 1.1.6 | SMF © 2006-2008, Simple Machines LLC hacker

Juegos gratis - Articulos PHP - Juegos - Trucos - Letras - Juegos - Juegos Online