Publicidad

Una vulnerabilidad ha sido detectada en Microsoft Internet Explorer, la cuál puede ser explotada por atacantes remotos para ocasionar una denegación de servicio.


El problema se origina por un acceso indebido a porciones de memoria ocupadas
por el propio programa, ocasionado por una referencia inválida (puntero vacío o
null pointer). La vulnerabilidad se produce en el componente DANIM.DLL, (DirectX
Media — DirectAnimation).

Un ataque remoto puede ser posible, si el usuario es convencido a visitar un
sitio web malicioso.

Una prueba de concepto ha sido publicada en Internet.

Soluciones:

No se conocen parches oficiales al momento de publicarse esta alerta.

La configuración sugerida por VSAntivirus en el siguiente artículo, también
impide que un exploit tenga éxito:

Configuración personalizada para hacer más seguro el IE

http://www.vsantivirus.com/faq-sitios-confianza.htm

Software vulnerable:

- Microsoft Internet Explorer 5.01 SP4 (Windows 2000 SP4)
- Microsoft Internet Explorer 6 SP1 (Microsoft Windows 98 SE)
- Microsoft Internet Explorer 6 SP1 (Microsoft Windows 98)
- Microsoft Internet Explorer 6 SP1 (Microsoft Windows ME)
- Microsoft Internet Explorer 6 SP1 (Windows 2000 SP4)
- Microsoft Internet Explorer 6 SP1 (Windows XP SP1)
- Microsoft Internet Explorer 6 Windows Server 2003
- Microsoft Internet Explorer 6 Windows Server 2003 SP1
- Microsoft Internet Explorer 6 Windows Server 2003 x64
- Microsoft Internet Explorer 6 Windows XP Professional x64
- Microsoft Internet Explorer 6 Windows XP SP2

Más información:

MoBB #9: DirectAnimation.DAUserData Data

http://browserfun.blogspot.com/2006/07/mobb-9-directanimationdauserdata-data.html

Microsoft Internet Explorer “DirectAnimation” Control Denial of Service
Vulnerability

http://www.frsirt.com/english/advisories/2006/2719

Créditos:

hdm

(c) Video Soft – http://www.videosoft.net.uy
(c) VSAntivirus – http://www.vsantivirus.com

Publicidad

Otros articulos que te pueden interesar