Blog Registrarse Manuales Programas Glosario

Regresar   Foro de Spyware » Bienvenidos al Foro Spyware » Últimas Noticias
 

Para evitar Virus, Spyware y otros Malwares, te recomendamos mantenerte informado en: InfoSpyware Blog


Últimas Noticias Noticias del mundo de los Spywares, Virus, Malwares

Tema Cerrado
 
Enviar a: Herramientas
  post #1  
Antiguo 18/02/05, 15:52:40
Avatar de InfoSpyware
FS-Robot
 
Registrado: ene 2005
Ubicación: USA
Mensajes: 1.159
Mensaje Falsificación de barra de estado en Internet Explorer

Una vulnerabilidad en Internet Explorer y Outlook Express, permite que un atacante pueda engañar a un usuario confiado, sobre la verdadera dirección URL mostrada en la barra de estado.

Por defecto, Outlook Express 6 abre los mensajes de correo con formato HTML en la zona de seguridad de "Sitios restringidos" en lugar de la zona de "Internet".

Especialmente los usuarios de Outlook Express 6, pueden confiar en lo mostrado en la barra de estado, desde que los documentos con formato HTML son visualizados en el contexto de la zona de seguridad "Sitios restringidos", la cuál pose la secuencia de comandos ActiveX desactivada (sin posibilidad de scripting).

Sin embargo errores en el Internet Explorer, permiten la manipulación de la barra de estado sin utilizar ningún script. Concretamente, este problema puede ser explotado utilizando ciertas etiquetas, en formularios de documentos HTML, capaces de mostrar un enlace especialmente modificado.

Este tipo de vulnerabilidad, facilita a los piratas informáticos la realización de ataques de Phishing (la técnica utilizada para obtener información confidencial mediante la suplantación de una persona o institución legítima).


Software vulnerable:

- Microsoft Internet Explorer 6.0
- Microsoft Internet Explorer 6.0 SP1
- Microsoft Internet Explorer 6.0 SP2 (Windows XP SP2)

Versiones anteriores también pueden ser vulnerables.


Prueba de concepto:

La siguiente prueba de concepto demuestra como funciona este fallo. Si usted utiliza una versión de Internet Explorer vulnerable, en el enlace mostrado a continuación, verá escrito "ebay.com":
<font size="2"><p><a id="SPOOF" href="http://www.infospyware.com">
</a></p><a href="http://ebay.com" target="_blank"><table><caption></a>
<a href="http://ebay.com" target="_blank"><label for="SPOOF"><u style="cursor: pointer; color: blue">ebay.com</u></label></a></caption> </table><a id="" href=""></a><BR></font>
Si coloca el puntero del ratón en dicho enlace (sin hacer clic), en la barra de estado visualizará "http://ebay.com". Sin embargo, si hace clic en el enlace, será redirigido a la página de "InfoSpyware.com", y no a "ebay.com".


Solución:

Al momento actual no existe una solución oficial publicada para este problema. Se aconseja no hacer clic en enlaces de sitios no confiables, o en mensajes de correo electrónico no solicitados.


Créditos:
Angela Ruiz
VSAntivirus


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
InfoSpyware

Tema Cerrado

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are activado
Refbacks are activado





Todas las horas son GMT -4. La hora es 10:28:49.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31