int(2203)

Vulnerability Bulletins


Condición de carrera en Microsoft Internet Explorer

Vulnerability classification

Property Value
Confidence level Probable
Impact Integridad
Dificulty Experto
Required attacker level Acceso remoto sin cuenta a un servicio exotico

System information

Property Value
Affected manufacturer Microsoft
Affected software Microsoft Internet Explorer 5.01
Microsoft Internet Explorer 5.5
Microsoft Internet Explorer 6.x

Description

Se ha descubierto una vulnerabilidad en Microsoft Internet Explorer 5.01, 5.5 y 6.x. La vulnerabilidad reside en un error de condición de carrera cuando se hace "arrastrar y soltar" de ciertos objetos entre una ventana de IE y una del explorador de Windows.

Un atacante remoto podría sobrescribir ficheros arbitrarios y posiblemente ejecutar código arbitrario mediante una página Web especialmente diseñada.

Solution

Actualmente no existe ningún parche disponible. Recomendamos tomar las siguientes medidas preventivas:
- Desactivar Active Scripting para todos los sitios que no sean de confianza.
- Configurar el bit de cerrar (kill bit) en el control "Shell.Explorer" tal y como se describe en Microsoft Knowledge Base Article 240797: http://support.microsoft.com/kb/240797

Standar resources

Property Value
CVE CVE-2005-3240
BID 16352

Other resources

Internet Explorer drag&drop 0day
http://www.securityfocus.com/archive/1/424863/100/0/threaded

Microsoft Security Response Center Blog - Information on IE Drag and Drop Issue
http://blogs.technet.com/msrc/archive/2006/02/13/419439.aspx

Microsoft Internet Explorer Drag-and-Drop Redeux
http://www.securiteam.com/windowsntfocus/5MP0B0UHPA.html

Version history

Version Comments Date
1.0 Aviso emitido 2006-02-15
Ministerio de Defensa
CNI
CCN
CCN-CERT