root # : Un dia en el ciberespacio

  Archivos
Sep 06 [1]
Jul 06 [2]
Jun 06 [6]
Mayo 06 [9]
Abr 06 [11]
Mar 06 [16]
Feb 06 [16]
Ene 06 [13]
Dic 05 [12]
Nov 05 [12]
Oct 05 [14]
Sep 05 [9]
Ago 05 [13]


Sindicación
Artículos
Comentarios


Blogs Amigos
.blog//Treiral_
Barraquito
CPI (curioso pero inutil)
Microsiervos
Mundo Acido
Olganza
Shiva se aburre...
VoIP para novatos
Z3R0 R0WS
¿que es la vida?

Webs amigas
darksenior
Nosoypirata

 
Inicio | Mi Perfil | Suscríbete al blog
 

WMFMaker y la vulnerabilidad de WMF

Enlace permanente 5 de Enero, 2006, 16:33

El informe de Pandalabs explica muy bien esta vulnerabilidad, asi que copio y pego directamente.

"WMFMaker es un programa que permite crear imágenes en formato WMF (Windows MetaFile), que aprovechan una vulnerabilidad crítica en Graphics Rendering Engine. Ésta radica en el tratamiento de Windows 2003/XP/2000/Me/98 de los archivos WMF (Windows Meta File), por lo que se encuentran afectadas todas aquellas aplicaciones -como Internet Explorer y Outlook- que puedan procesar este tipo de ficheros. En la práctica, con WMFMaker pueden crearse imágenes que ejecuten cualquier tipo de código malicioso -como troyanos, gusanos o cualquier otro tipo de malware- en el ordenador afectado por el mencionado problema de seguridad.

WMFMaker está preparado para ser utilizado desde la línea de comandos, incluyendo la ruta completa de la herramienta y la del ejecutable que se desea incluir dentro del fichero WMF, y que será ejecutado en caso de aprovechar la citada vulnerabilidad. De este modo, se generará un fichero con extensión .wmf y cuyo nombre varía entre "evil.wmf", o el propio nombre del ejecutable incluido en él.

Las imágenes WMF maliciosas creadas por WMFMaker pueden ser distribuidas mediante diversos métodos como, por ejemplo, alojándola en una página web y convenciendo a usuarios de que la visiten. Si la víctima utiliza Internet Explorer, al visitar la web maliciosa puede provocarse la ejecución automática de código arbitrario. Sin embargo, si se utiliza otro navegador diferente, el usuario puede ser advertido de la descarga del archivo.

Hasta que Microsoft publique el parche que resuelve la mencionada vulnerabilidad, y además de contar con soluciones antimalware capaces de bloquear los códigos que se aprovechen de ella, es recomendable adoptar otras medidas de seguridad, entre las que destacan las siguientes:

- Leer los mensajes de correo electrónico en texto plano.

- No pulsar enlaces que se hayan recibido a través de correo electrónico o programas de mensajería instantánea, enviados por remitentes desconocidos.

- Si el equipo tiene instalado Windows XP, activar DEP (Data Execution Prevention -Prevención de Ejecución de Datos-).

Si quereis mas informacion al respecto os recomiendo visitar "Solo informatica y otras yerbas..."

~ Comentar | Referencias (0)
Etiquetas:



Creative Commons License
© Root # está bajo una licencia Creative Commons.

Blog alojado en ZoomBlog.com

 

 

<<   Enero 2006  >>
LMMiJVSD
            1
2 3 4 5 6 7 8
9 10 11 12 13 14 15
16 17 18 19 20 21 22
23 24 25 26 27 28 29
30 31      

Categorías
General [71] Sindicar categoría
Entrevistas [2] Sindicar categoría
Frases [22] Sindicar categoría
Recomendaciones [21] Sindicar categoría
Tathar [8] Sindicar categoría
Virus y Bugs [14] Sindicar categoría

 

Root # en ingles (via Google)

Enviame un mensaje

Suscribir con Bloglines

Add to Google

Tiras Cómicas
ecoestadistica.com