CornerCircleTop
CornerCircleBottom
VButtonBarBottom
Pàgina Inicial
Una per Dia
Articles
Directori
Biblioteca
Alertes
VButtonBarBottom
Butlletí de Microsoft:
Vulnerabilitat a l'Internet Explorer

Última Modificació del Document
13 d'octubre de 2001

Resum

 

Valoració

 

Hi ha una vulnerabilitat a l'Internet Explorer que pot ser aprofitada per un atacant remot per tal de saltar-se els mecanismes de protecció.

Severitat

4/5 

Fiabilitat

5/5 

Probabilitat

3/5 

Sistemes afectats

 

 

  Internet Explorer 5.01
  Internet Explorer 5.5
  Internet Explorer 6

 

 

Data publicació avís

ID a CVE

 

  13-10-2001 16:30

  CAN-2001-0664

Data modificació avís

Utilització remota

  13-09-2001 16:30

  

 

Versió de l'avís

Obtenció privilegis

  1

administrador

 

 

 

  No

 

 

Microsoft ha publicat un butlletí per tal d'informar de l'existència d'una vulnerabilitat a diverses versions de l'Internet Explorer que pot permetre a un atacant remot saltar-se els mecanismes de protecció existents.

El principal problema passa quan s'accedeix a una pàgina web utilitzant la notació IP sense punts, fet que pot enganyar a l'Internet Explorer i considerar que una màquina remota es troba dins de la intranet (on les mesures de protecció per omissió són més baixes).

Concretament l'actualització publicada elimina tres vulnerabilitats:

  • La comentada d'un tractament erroni de les adreces IP expressades sense punts.
  • L'emmascarament de l'origen de les peticions HTTP enviades als servidors remots.
  • Un problema en la forma en que l'Internet Explorer inicia les sessions Telnet, acceptant qualsevol paràmetre enviat pel servidor remot.

L'actualització està disponible a:

http://www.microsoft.com/windows/ie/downloads/critical/
q306121/default.asp

 

 Contacte: info@quands.com