int(2359)

Boletines de Vulnerabilidades


Revelación de información sensible en la redirección "mhtml:" en Microsoft Internet Explorer

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Probado
Impacto Confidencialidad
Dificultad Avanzado
Requerimientos del atacante Acceso remoto sin cuenta a un servicio exotico

Información sobre el sistema

Propiedad Valor
Fabricant afectat Microsoft
Software afectado Microsoft Internet Explorer 6.0 SP1 / Microsoft Windows XP SP2
Microsoft Internet Explorer 7.0 <= 5730.11

Descripción

Se ha descubierto una vulnerabilidad en Microsoft Internet Explorer 6.0 SP1 y Internet Explorer 7.0. La vulnerabilidad reside en un error en el manejo de redirecciones a URL con "mhtml:".

Un atacante remoto podría obtener información sensible mostrados por otras páginas Web en el contexto de Internet Explorer mediante una página especialmente diseñada que el usuario víctima tendría que visitar.

Solución

De momento, no existe parche oficial para esta vulnerabilidad. Recomendamos visitar periódicamente la web del proveedor:
http://www.microsoft.com

Identificadores estándar

Propiedad Valor
CVE
BID

Recursos adicionales

Secunia (SA19738)
http://secunia.com/advisories/19738/

Secunia (SA22477)
http://secunia.com/advisories/22477/

Histórico de versiones

Versión Comentario Data
1.0 Aviso emitido 2006-04-28
1.1 Aviso emitido por Secunia (SA22477) 2006-10-19
Ministerio de Defensa
CNI
CCN
CCN-CERT