Esta página es un servicio gratuito de Video Soft BBS - SUBSCRIBASE en nuestras listas de correo.
 

Busque su tema:

VSantivirus  Internet
Proporcionado por FreeFind

Video Soft BBS
Menú Principal
Anti Trojans
Antivirus
Hoaxes
Subscripciones
Otro software
Artículos
Links
Sugerencias
Sobre el BBS
Direcciones
Galería
Chat

       

Denegación de servicio en IE (RDS.DataControl)
 
VSantivirus No. 2187 Año 10, martes 11 de julio de 2006

Denegación de servicio en IE (RDS.DataControl)
http://www.vsantivirus.com/vul-ie-rdsdatacontrol.htm

Por Angela Ruiz
angela@videosoft.net.uy


Se ha reportado una vulnerabilidad del tipo denegación de servicio, ocasionada por un fallo del programa al no comprobar éste los límites de una entrada URL ingresada por el usuario. El problema se produce en el componente Remote Data Service (RDS) de Internet Explorer.

Un ataque remoto puede ser posible, si el usuario es convencido a visitar un sitio web malicioso. Otro vector de ataque podría ser un correo electrónico con formato HTML.

Como la explotación de la vulnerabilidad requiere la aceptación del usuario para la ejecución de un control ActiveX, la configuración adecuada del Internet Explorer sobre todo IE6 SP2, minimiza el riesgo del problema, ya que el usuario debe específicamente permitir dicha acción.

Soluciones:

No se conocen parches oficiales al momento de publicarse esta alerta.

La configuración sugerida por VSAntivirus en el siguiente artículo, también impide que un exploit tenga éxito:

Configuración personalizada para hacer más seguro el IE
http://www.vsantivirus.com/faq-sitios-confianza.htm

Software vulnerable:

- Microsoft Internet Explorer 5.01 SP4 (Windows 2000 SP4)
- Microsoft Internet Explorer 6 SP1 (Microsoft Windows 98 SE)
- Microsoft Internet Explorer 6 SP1 (Microsoft Windows 98)
- Microsoft Internet Explorer 6 SP1 (Microsoft Windows ME)
- Microsoft Internet Explorer 6 SP1 (Windows 2000 SP4)
- Microsoft Internet Explorer 6 SP1 (Windows XP SP1)
- Microsoft Internet Explorer 6 Windows Server 2003
- Microsoft Internet Explorer 6 Windows Server 2003 SP1
- Microsoft Internet Explorer 6 Windows Server 2003 x64
- Microsoft Internet Explorer 6 Windows XP Professional x64
- Microsoft Internet Explorer 6 Windows XP SP2

Más información:

MoBB #8: RDS.DataControl URL
http://browserfun.blogspot.com/2006/07/mobb-8-rdsdatacontrol-url.html

Microsoft Internet Explorer 6 RDS.DataControl Denial Of Service Vulnerability
http://www.securityfocus.com/bid/18900

Microsoft Internet Explorer Remote Data Service Object Denial of Service Vulnerability
http://www.frsirt.com/english/advisories/2006/2718

Créditos:

hdm






(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com

 

Copyright 1996-2006 Video Soft BBS