• Registrarse
  • Iniciar sesión


  • Página 2 de 2 PrimeroPrimero 12
    Resultados 11 al 16 de 16

    Vulnerabilidad en RealPlayer permite ejecución de código

    Originalmente publicado por Nam ¿Cómo haces eso ? Ya agregué lo del registro Si ya copiastes con extexion .reg y lo ejecutastes pues ya el kill bit esta ejecutado y listo-...

          
    1. #11
      Usuario Avatar de kontainer
      Registrado
      jul 2005
      Ubicación
      V
      Mensajes
      1.374

      Wink Re: Vulnerabilidad en RealPlayer permite ejecución de código

      Cita Originalmente publicado por Nam Ver Mensaje
      ¿Cómo haces eso ?

      Ya agregué lo del registro
      Si ya copiastes con extexion .reg y lo ejecutastes pues ya el kill bit esta ejecutado y listo-

    2. #12
      Nam
      Nam está offline
      Ex-Colaboradora Avatar de Nam
      Registrado
      jul 2006
      Ubicación
      Spain
      Mensajes
      6.286

      Re: Vulnerabilidad en RealPlayer permite ejecución de código

      Gracias kontainer
      .....() ()

      Blog | Antivirus Online | Eliminar Malwares | Antivirus Gratis


      * Síguenos en nuestro Twitter y hazte nuestro amigo en Facebook.
      * Infórmate de las últimas amenazas de la red desde: InfoSpyware Blog
      * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.

    3. #13
      Usuario Avatar de kontainer
      Registrado
      jul 2005
      Ubicación
      V
      Mensajes
      1.374

      Wink Re: Vulnerabilidad en RealPlayer permite ejecución de código


    4. #14
      Usuario Avatar de kontainer
      Registrado
      jul 2005
      Ubicación
      V
      Mensajes
      1.374

      Atención Múltiples vulnerabilidades en RealPlayer 10.x y 11.x!!

      Se han encontrado múltiples vulnerabilidades de desbordamiento de búfer en RealPlayer 10.x y 11.x que podían ser explotadas por un atacante remoto para causar una denegación de servicio en Internet Explorer u otra aplicación que haga uso del control de Active X vulnerable Ierpplug.dll.

      Existe una prueba de concepto disponible, si bien no se ha confirmado si es posible la ejecución remota de código arbitrario. Las versiones afectadas son la 11 y la 10.5 aunque otras versiones anteriores también podrían verse afectadas.

      No existe parche disponible por el momento. Se recomienda no visitar páginas web ni enlaces no confiables.


      Más Información:


      RealMedia RealPlayer Ierpplug.DLL ActiveX Control Multiple Buffer Overflow Vulnerabilities
      RealMedia RealPlayer Ierpplug.DLL ActiveX Control Multiple Buffer Overflow Vulnerabilities

      Cómo impedir la ejecución de un control ActiveX en Internet Explorer
      How to stop an ActiveX control from running in Internet Explorer

      Fuente

    5. #15
      Usuario Avatar de kontainer
      Registrado
      jul 2005
      Ubicación
      V
      Mensajes
      1.374

      Atención Ejecución remota de código en RealPlayer 11!

      El pasado día 1 de Enero se hizo pública una demo de una vulnerabilidad, hasta entonces desconocida, descubierta en RealPlayer 11 y cuyo exploit, desarrollado por Evgeny Legerov, está disponible desde el pasado día 16 pero únicamente para sus suscriptores de pago.

      La vulnerabilidad hallada en RealPlayer 11 podría ser aprovechada por un atacante remoto para causar una denegación de servicio o ejecutar código arbitrario con los permisos de un usuario ejecutando la aplicación en un sistema vulnerable.

      RealPlayer es empleado por millones de usuarios de Internet para reproducir archivos multimedia tanto de audio como de vídeo.

      El problema está causado por un desbordamiento de búfer no especificado que se produce debido a un fallo en la comprobación de los límites de algunos datos de entrada introducidos por un usuario, antes de que sean copiados a un búfer demasiado pequeño. Esto podría ser aprovechado por un atacante remoto para causar una denegación de servicio o ejecutar código arbitrario si un usuario abre un archivo especialmente manipulado con una versión vulnerable de RealPlayer.

      Según numerosas fuentes, entre ellas el US-CERT que ha publicado una advertencia al respecto, existe un exploit que está siendo usado en la actualidad. El problema afecta a RealPlayer 11 (build 6.0.14.748 más concretamente) aunque otras versiones también podrían verse afectadas.

      No existen soluciones ni parches disponibles por el momento. Se recomienda usar un reproductor alternativo hasta que el fabricante publique un parche para subsanar el error.


      Más Información:

      RealPlayer 11 Unspecified Buffer Overflow Vulnerability
      RealPlayer 11 Unspecified Buffer Overflow Vulnerability

      0day RealPlayer 11 exploit Demo
      0day RealPlayer 11 exploit demonstration

      US-CERT Current Activity: Publicly Available Exploit Code for RealPlayer
      US-CERT Current Activity


    6. #16
      Usuario Avatar de kontainer
      Registrado
      jul 2005
      Ubicación
      V
      Mensajes
      1.374

      Atención La última vulnerabilidad de Real Player, aprovechada para infectar sistemas

      La última vulnerabilidad de Real Player, aprovechada para infectar sistemas
      • El primer día del año se dio a conocer una grave vulnerabilidad en RealPlayer que permitía la ejecución de código. El problema se descubrió cuando ya estaba siendo aprovechado, y ahora se ha popularizado hasta el punto de que el código que lo explota está incrustado en miles de páginas web legítimas, víctimas de un ataque a gran escala.


      Al igual que ocurriera en junio de 2007 con un servidor alojado en Italia , miles de páginas han sido comprometidas y modificadas de forma automática para infectar a sus visitantes. Recordemos que este tipo de ataques funcionan en dos fases: el atacante se hace con un servidor web legítimo, incrustando código en él, normalmente IFRAMEs. El código aprovecha habitualmente vulnerabilidades del navegador (o componentes adicionales no actualizados del visitante) para infectarlo. Este ataque en concreto aprovecha (entre otras más antiguas de Internet Explorer) una reciente vulnerabilidad de RealPlayer para que los visitantes de las páginas legítimas ejecuten código que previamente ha sido incrustado a la fuerza en ellas. Los dominios incrustados son uc8010.com, ucmal.com y rnmb.net, que es donde finalmente se alojan los scripts que explotan el fallo. Se estima que hay unos 80.000 páginas infectadas. Todo tipo de webs se han visto afectadas por este problema. Gubernamentales, grandes empresas, bancos...

      Aproximadamente el 40% de los motores antivirus en VirusTotal son capaces de detectar el ataque. El fin de esta campaña de infección no está claro. En principio parece instalar un "keylogger". El visitante vulnerable queda a merced del atacante, con lo que casi con bastante probabilidad, el "payload" del ataque pasará por distintas fases, todas destinadas al lucro para el creador del malware.

      ¿De qué manera "alguien" ha podido modificar tantas páginas legítimas para que redirijan a sus visitantes hacia la infección? En otras ocasiones, los atacantes entran en un servidor de hospedaje, y una vez bajo su control, modifican las miles o cientos de páginas que aloja. Sin embargo este ataque posee una característica que ha permitido su rapidísima difusión. Es capaz de buscar automáticamente páginas web vulnerables y aprovechando problemas de inyección SQL, llegar a la base de datos e incrustar su código en ellas. En la inyección SQL ha tenido en cuenta la estructura de bases de datos del servidor SQL de Microsoft, y se ayuda de páginas web programadas de forma insegura para acceder a la base de datos y modificarlas. Lo que permite el asalto a las webs es la pobre programación de las páginas y no la infraestructura que las soporta, por lo que en cualquier momento los atacantes podrían cambiar el objetivo hacia páginas con MySQL o cualquier base de datos.

      Aunque eficaz en su difusión, el ataque sufre problemas en el apartado de "capacidad de infección" a las víctimas. Se utiliza una vulnerabilidad muy reciente (una ventaja para los atacantes), y una difusión de tipo gusano, pero aun así este ataque no puede ser tan efectivo como otros. La diferencia es que no utiliza estructuras como Mpack para gestionar las infecciones, y por tanto no es capaz de hacer un pequeño análisis de la víctima antes de infectarla. Por ejemplo no controla el tipo de navegador, confiando a ciegas en que el exploit para RealPlayer e Internet Explorer funcione con la víctima. Recordemos que Mpack permitía conocer el navegador del visitante y aplicar el exploit más "adecuado" según versión.

      Para los administradores de servidores web, ahora más que nunca, se recomienda revisar el código de sus páginas para evitar ataques de inyección SQL. Para los usuarios, actualizar sus sistemas y navegar con privilegios bajos, aunque para el fallo en RealPlayer todavía no se ha publicado parche. En general, para los administradores de redes de usuarios se pueden bloquear los dominios involucrados en el ataque, aunque estos puedan ser modificados en cualquier momento.


      Más Información:

      Massive RealPlayer Exploit Embedded Attack
      Dancho Danchev's Blog - Mind Streams of Information Security Knowledge: Massive RealPlayer Exploit Embedded Attack

      Massive embedded exploit web site attack underway
      Massive embedded exploit web site attack underway [update] - heise Security

      Mass exploits with SQL Injection
      SANS Internet Storm Center; Cooperative Network Security Community - Internet Security - isc

      SQL Injection Attack Infects Thousands of Websites
      Web Security Blog

      Fuente

    Página 2 de 2 PrimeroPrimero 12