IPB

Bienvenido, invitado ( Identificarse | Registrarse )


 Ejecución De Código Vía Firefox Y Quiktime Plugin

Digg this topic · Save to del.icio.us · Slashdot It · Post to Technorati · Post to Furl · Submit to Reddit · Share on Facebook · Fark It · Googlize This Post · Enviar a ma.gnolia · Tag to Wink · Add to MyWeb · Enviar a Netscape· Enviar a meneame
marga
mensaje Sep 13 2007, 06:59 AM
Publicado: #1


El mayor riesgo en la vida, es no hacer nada.
Ícono de Grupo

Grupo: Moderador Global
mensajes: 2,647
Registrado: 7-May 07
Desde: Misiones- Argentina
Miembro No.: 1,695



Ejecución de código vía Firefox y QuikTime plugin

Se ha reportado una vulnerabilidad multiplataforma del tipo Zero-day, que permite la ejecución de código malicioso a través de Firefox y el plugin para QuickTime.

La utilización del plugin para QuickTime en Firefox, permite la reproducción de videos y otros archivos multimedia.

QuickTime utiliza formatos de metadata (pequeños archivos que hacen referencia al verdadero archivo multimedia), para lograr acciones como la reproducción automática.

Estos formatos están escritos en XML y son almacenados como enlaces de contenidos de QuickTime con extensión .QTL.

Una vulnerabilidad en la implementación de este formato, permite utilizar Firefox para la ejecución arbitraria de código. Un atacante que explote esto con éxito, podría llegar a tomar el control total del sistema.

Se ha publicado una prueba de concepto que permite la ejecución de la calculadora de Windows, cuando se hace clic sobre un archivo XML con extensión .QTL.

Tenga en cuenta que para engañar al usuario, dicho código puede insertarse en cualquier otro formato de archivo soportado por QuickTime, por ejemplo 3g2, 3gp, 3gp2, 3gpp, AMR, aac, adts, aif, aifc, aiff, amc, au, avi, bwf, caf, cdda, cel, flc, fli, gsm, m15, m1a, m1s, m1v, m2a, m4a, m4b, m4p, m4v, m75, mac, mov, mp2, mp3, mp4, mpa, mpeg, mpg, mpm, mpv, mqv, pct, pic, pict, png, pnt, pntg, qcp, qt, qti, qtif, rgb, rts, rtsp, sdp, sdv, sgi, snd, ulw, vfw, wav.

No existen parches ni actualizaciones para este problema.


Más información:

0DAY: QuickTime pwns Firefox
http://www.gnucitizen.org/blog/0day-quicktime-pwns-firefox

0DAY: QuickTime pwns Firefox
http://www.securityfocus.com/archive/1/479179/30/0/threaded

FUENTE:vsantivirus
Go to the top of the page
 
+Quote Post

Mensajes en este tema


Closed TopicStart new topic

 

Collapse

 Similar Topics

    Título Respuestas Creador del Tema Visitas Última acción
No new   24 Lestat 7,043 13th February 2007 - 07:36 PM
Último mensaje: rioj
No New Posts   1 lobezzno 536 8th November 2006 - 07:24 AM
Último mensaje: Lestat
No New Posts 0 Theoden 1,487 8th December 2006 - 02:46 PM
Último mensaje: Theoden
No New Posts   0 lobezzno 475 25th October 2006 - 01:20 PM
Último mensaje: lobezzno
No New Posts 0 Theoden 840 31st October 2006 - 10:05 PM
Último mensaje: Theoden



Versión Lo-Fi Fecha y Hora actual: 12th March 2010 - 08:52 AM
publicidad contextual en textos

Educación no Formal | eLinks Peliculas |Foros informatica |Foro de Spyware |Info Spyware |  Luis kano | Noticias Informatica  | Recursos para Universitarios  | Seguridad Informatica | Todo Messenger Gratis  | Tutoriales Photoshop  | Trucos Windows   |