Mostrando entradas con la etiqueta internet explorer 6. Mostrar todas las entradas
Mostrando entradas con la etiqueta internet explorer 6. Mostrar todas las entradas

Internet Explorer 6, 7 and 8 Window.open race condition Vulnerability

10 agosto 2011 Publicado por cLimbo 0 comentarios
#############################################
Internet Explorer 6, 7 and 8 Window.open race condition Vulnerability
URL del afectado: http://www.microsoft.com
Avisado por: http://lostmon.blogspot.com/2011/08/internet-explorer-6-7-and-8-windowopen.html
Coordinación en la divulgación: SÍ Exploit disponible: Privado
CVE-2011-1257 and MS011-57
#############################################

Microsoft Internet Explorer 6, 7 y 8 es propenso a una vulnerabilidad de ejecución remota de código mediante una condición que corre bajo window.open javascript method.

Un atacante remoto puede componer una página web con código malicioso y cuando una víctima visita esta web con los elemantos malformados, el atacante puede explotar/hacer uso de esta situación.


######################
            Solución
######################

Microsoft analiza en su boletín y nos da detalles tecnicos sobre este tema, podéis leerlo en su página mediante este identificador [MS011-57].

Pueden encontrar información más detallada en este enlace:
http://www.microsoft.com/technet/security/bulletin/MS11-057.mspx

También ha solventado este problema con un nuevo parche para actualizar su sistema:  http://www.microsoft.com/technet/security/bulletin/MS11-057.mspx

 ############
Tiempo de la vuln
############

Descubierto: 13 de enero 2011
Notificado: 19 de enero 2011
Respuesta de Microsoft: 19 de enero 2011 

Revisión del proveedor: 09 de agosto 2011
Divulgación pública: 09 de agosto 2011


################# €nd #########################

Thnx to Michal Zalewski for his extraordinary mind
and knowledge, people like him should have a virtual
statue for the rest of the times

Thnx To Jack, Gerardo, Nate and all MSRC
for his support in this issue.

Thnx To Microsoft Vulnerability Research (MSVR)
for interesting in this issue and for coordinate
Disclosure in other browsers afected.

Thnx to All who Belive in Me include you Estrella :**

atentamente:
Lostmon (lostmon@gmail.com)
------


thz Lost ;)

Internet explorer 6, 7 y 8 URL Validation Vulnerability

15 febrero 2010 Publicado por cLimbo 0 comentarios
###################################
Internet explorer 6 7 and 8 URL Validation Vulnerability
Afectado: http://www.Microsoft.com
Notificación al afectado: Sí Confirmación del afectado: Sí
REF Boletín:MS10-002
#########################################

Internet Explorer contiene una vulnerabilidad de ejecución remota de código al validar correctamente la entrada.
Un atacante podría aprovechar esta vulnerabilidad mediante la construcción de una URL especialmente diseñada. Cuando un usuario hace click en la URL, la vulnerabilidad podría permitir la ejecución remota de código si ésto no se parchea.
Un atacante que aprovechase esta vulnerabilidad podría obtener los mismos derechos de usuario como usuario registrado.

Por lo que si un usuario inicia sesión con derechos de usuario administrativos, un atacante que aprovechase esta vulnerabilidad podría tomar control total del sistema afectado. Se podrían instalar programas, ver, cambiar o eliminar datos o archivos, hasta crear nuevas cuentas con derechos de usuario.

Para ver esta vulnerabilidad como una entrada estándar en las listas de vulnerabilidades y exposiciones , consulte MS10-002 y CVE-2010-0027.

No hay más detalles en este momento.

Comentar que tengo un PoC pero por ahora lo mantengo en privacidad.

Tiempo transcurrido de esta vulnerabilidad:

Descubierta el: 05/11/2009
Información enviada al proveedor: 15-11-2009
Respuesta de los proveedores: 15-11-2009
Aceptación del proveedor en administrar el caso: 19-11-2009
El proveedor parchea la vulnerabilidad: 21-01-2010

################# €nd###############

Thnx to estrella To be mi ligth
Thnx To icar0 & sha0 from Badchecksum
Thnx To Google security Team For support
Thnx To MSRC for Support

atentamente:
Security Research & Analisys.
Lostmon (lostmon@gmail.com)

--------------------

thz Lost ;-)