int(1250)

Boletines de Vulnerabilidades


Ejecución remota de código en Internet Explorer

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Probado
Impacto Obtener acceso
Dificultad Principiante
Requerimientos del atacante Acceso remoto sin cuenta a un servicio exotico

Información sobre el sistema

Propiedad Valor
Fabricante afectado Microsoft
Software afectado Internet Explorer <= 6.0.3790.0

Descripción

Existe una vulnerabilidad en la funcionalidad de descarga de archivos de servidores FTP que ofrece Internet Explorer.

La vulnerabilidad se debe a un error en la validación del directorio donde se descargan los archivos lo cual podría permitir a un atacante crear un servidor FTP malicioso para explotar la vulnerabilidad y ejecutar código arbitrario en el sistema afectado.

Solución

Por el momento el fabricante no ha públicado solución alguna referente a esta vulnerabilidad. Se recomienda la utilización de software alternativo mientras no aparezca dicha solución.

Identificadores estándar

Propiedad Valor
CVE CAN-2004-1376
BID

Recursos adicionales

7a69Adv#17
http://www.7a69ezine.org/node/view/176

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido. Exploit público disponible 2004-12-27
1.1 CAN añadido 2005-02-24

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT