Artículo recomendado: Nuevo revestimiento antirreflectante capaz de absorber el 96% de la luz solar visto en nanotecnologica.com

Vulnerabilidad XSS en Internet Explorer 7

  • 16 de March 2007
  • |
  • carlotus
  • |

Categorías:Vulnerabilidades, XSS

navcancl.jpg
Según detallan en SecurityFocus la vulnerabilidad está provocada por un error de diseño en el recurso que controla la cancelación de la navegación, en concreto este error podría permitir mediante inyección de código modificar la URL del enlace original y por tanto suplantar la página cancelada, que se cargaría al pulsar el enlace de Actualizar Página mostrado en NavCancl.HTM . El script del sistema que gestiona este comportamiento es httpErrorPagesScripts.js.

Gracias a que en IE7 los recursos locales se ejecutan en la zona de seguridad Internet (más restrictiva), esta vulnerabilidad de Cross-Site Scripting no permite la ejecución remota de código, pero sí que puede ser explotada por los phishers para suplantar páginas legítimas o para obtener credenciales de sitios con autenticación basada en cookies.

Es aconsejable por tanto no pulsar el enlace de Actualizar Página (cuando la navegación ha sido cancelada) hasta que se resuelva este problema de IE7, por lo que pueda pasar.

Vía: VSAntivirus

Comments are closed.

Posts recientes

  • Empresas argentinas vulnerables

    Un estudio reciente de la encuestadora Ernst & Young, realizado entre distintas organizaciones de distintos rubros, revela que la protección de la información corporativa y la privacidad están en riesgo.
    Es de destacar que los accionistas no reciben reportes sobre incidentes en la seguridad informática. El 50 % de los empresarios argentinos no tiene idea si [...]

  • Nuevo “dispositivo de seguridad” para Blackberry

    “Para protegerte el cráneo mientras destrozas tus pulgares”. Ni que decir tiene que es válido para todos los modelos ;-)

  • Nuevo objetivo del fraude online: el control de dominios

    Me ha parecido muy interesante este documento que ha publicado David Barroso de la empresa de seguridad española S21sec que nos advierte de una nueva tendencia detectada en el malware analizado recientemente que tiene como objetivo (aparte de la ya tradicional captura de credenciales de usuarios de servicios de banca electrónica, subastas o apuestas [...]

  • Las ventajas de comprar Marca y usar software original

    Ayer compré una nueva PC de marca Dell. Yo siempre he usado clones (computadoras armadas por mí mismo), pero uno nota la diferencia entre las marcas y los clones. En tema de seguridad, comprar una computadora de marca tienes sus ventajas, por ejemplo, casi todas te traen licencia original de Windows, lo cual significa que [...]




Patrocinadores

Cursos en www.aprendemas.com
¿Necesitas formación?
Cursos
Master
MBA


Anúnciate en Blogantivirus