Descubierta una nueva y gravísima vulnerabilidad en Windows.
Enviado por Descargas el Martes, 28 diciembre a las 17:20:25
Ha sido descubierta una gravísima vulnerabilidad en Windows que permite la ejecución de código en archivos de imágenes, .BMP, .CUR, .ICO y .ANI.
La vulnerabilidad, que afecta a Windows NT/2K/XP SP0-SP1/2K3, afecta a la función API LoadImage de la biblioteca USER32.DLL. y es del tipo "integer overflow".
Mediante la modificación del código de la cabecera, la vulnerabilidad puede ser aprovecha para incluir un código que se puede ejecutar de manera inadvertida simplemente visualizando uno de los ficheros gráficos anteriormente mencionados.
Al final del artículo una demostración que abre el puerto 28876, simplemente al ser visualizada la página en Internet Explorer 6
|
|
| |
|
|
|
¿Todavía no tienes una cuenta? Puedes crearte una. Como usuario registrado tendrás ventajas como seleccionar la apariencia de la página, configurar los comentarios y enviar los comentarios con tu nombre.
|
|
|
|
|
|
|
Puntuación Promedio: 4 votos: 2

|
|
|
|
|
|