Descripción Se ha detectado una vulnerabilidad 0-day en las - TopicsExpress



          

Descripción Se ha detectado una vulnerabilidad 0-day en las versiones 7, 8, 9 y 10 de Internet Explorer. Solución Aunque Microsoft publique una serie de parches el próximo martes día 12 con la posibilidad de corregir esta vulnerabilidad, por el momento se puede hacer uso de la herramienta EMET de Microsoft, con el objetivo de mitigar su explotación. Detalle La compañía FireEye ha identificado un exploit 0-day en Internet Explorer, el cual está siendo explotado mediante ataques drive-by download en sitios Web maliciosos. El exploit aprovecha una nueva vulnerabilidad de acceso a memoria fuera de límites y una fuga de información para llevar a cabo la ejecución de código. La fuga de información hace uso de una vulnerabilidad para recuperar el timestamp de las cabeceras PE de msvcrt.dll. El timestamp es enviado de vuelta al servidor del atacante para elegir el exploit con un ROP chain específico para tal versión. Esta vulnerabilidad afecta a Windows XP con IE 8 y Windows 7 con IE 9. La vulnerabilidad de acceso a memoria está diseñada para su ejecución en Windows XP con IE 7 y 8, y en Windows 7.
Posted on: Mon, 11 Nov 2013 14:26:52 +0000

Trending Topics



Recently Viewed Topics




© 2015