Denegación de servicio en IE (RDS.DataControl)

en Noticias de Seguridad Informatica
TU PANEL DE CONTROL:
REGISTRAR
Wilkinsonpc Tienda Productos Servicios Recursos Gratuitos - Gratis Soporte Comunidad
Foros Qubitaria Ayuda de los Foros
Retroceder   Foros Comunidad : Noticias de Actualidad : Noticias de Seguridad Informatica
Noticias de Seguridad Informatica Noticias de Seguridad Informatica Todas las Noticias de Seguridad Informatica. Alertas y fallos de seguridad.

Denegación de servicio en IE (RDS.DataControl)

Compartir

Se ha reportado una vulnerabilidad del tipo denegación de servicio, ocasionada por un fallo del programa al no comprobar éste los límites de una entrada URL ingresada por el usuario. El problema se produce en el componente Remote Data Service (RDS) de Internet Explorer.

Un ataque remoto puede ser posible, si el usuario es convencido a visitar un sitio web malicioso. Otro vector de ataque podría ser un correo electrónico con formato HTML.

Como la explotación de la vulnerabilidad requiere la aceptación del usuario para la ejecución de un control ActiveX, la configuración adecuada del Internet Explorer sobre todo IE6 SP2, minimiza el riesgo del problema, ya que el usuario debe específicamente permitir dicha acción.

Soluciones:

No se conocen parches oficiales al momento de publicarse esta alerta.

Software vulnerable:

- Microsoft Internet Explorer 5.01 SP4 (Windows 2000 SP4)
- Microsoft Internet Explorer 6 SP1 (Microsoft Windows 98 SE)
- Microsoft Internet Explorer 6 SP1 (Microsoft Windows 98)
- Microsoft Internet Explorer 6 SP1 (Microsoft Windows ME)
- Microsoft Internet Explorer 6 SP1 (Windows 2000 SP4)
- Microsoft Internet Explorer 6 SP1 (Windows XP SP1)
- Microsoft Internet Explorer 6 Windows Server 2003
- Microsoft Internet Explorer 6 Windows Server 2003 SP1
- Microsoft Internet Explorer 6 Windows Server 2003 x64
- Microsoft Internet Explorer 6 Windows XP Professional x64
- Microsoft Internet Explorer 6 Windows XP SP2

Más información:

MoBB #8: RDS.DataControl URL
http://browserfun.blogspot.com/2006/...ntrol-url.html

Microsoft Internet Explorer 6 RDS.DataControl Denial Of Service Vulnerability
http://www.securityfocus.com/bid/18900

Microsoft Internet Explorer Remote Data Service Object Denial of Service Vulnerability
http://www.frsirt.com/english/advisories/2006/2718

Créditos:

hdm

Fuente: VSANTIVIRUS
Compartir
  #1  
Creado: 11-Jul-2006, a las 22:44 Vistas: 709
Categoria: Noticias de Seguridad Informatica
Creado por: W-Bot W-Bot está desconectado (18-February-2005 | Colombia | 5.563 Mensajes.)
Respuesta

Etiquetas
denegación, rdsdatacontrol, servicio


Temas Similares
» Denegación de servicio en Firefox 2.0.0.9 0
» Denegación de servicio en OpenOffice 2.2 0
» Denegación de servicio en IE (DXTRANS.DLL) 0
» Denegación de servicio en IE (DANIM.DLL) 0
» Denegación de servicio en Microsoft IIS 5.1 0
» Denegación de servicio (DoS) en Mozilla 1.7.x 0
» Denegación de servicio (DoS) en Firefox 1.5 0
» Denegación de servicio en Snort 2.4.0 0
» Denegación de servicio en SpamAssasin 3 0
» Denegación de servicio en Windows 0


Herramientas Buscar en Tema
Buscar en Tema:

Búsqueda Avanzada
Desplegado

Ir al Foro


» ComuniDAD
Inicio
Noticias de Actualidad
Apuntes, Monografias y Tareas
Telefonia, Celulares, TV, GPS, ISP, PDA
Programas Windows, Mac, Linux, etc.
Hardware, Electronica y Redes
Diseño Web y Programacion
Internet y Grandes Portales
Juegos, Consolas y Emuladores
Multimedia, Diseño y Animaciones
Peliculas, Series, Musica, Trailers, Videos, Parodias
Seguridad y Spyware
Salud, Bienestar, Familia y Esparcimiento
Economia, Negocios y Asuntos Legales
Hoteles, Viajes y Turismo
Mundo a Motor [Motos, Autos, etc]
Foros Generales (OFF TOPIC)
Calendario de Eventos
Administracion ComuniDAD



Ultimos Temas


La franja horaria es GMT -5. Ahora son las 10:18.


2010 ©
Powered by : vBulletin® Versión 3.8.8 Copyright ©2000 - 2019, Jelsoft Enterprises Ltd.
SEO by vBSEO 3.2.0
Sitemap 1 - Sitemap 2 - Sitemap 3 - Sitemap 4