0 day en la librería msvidctl.dll de Microsoft Windows

¡No dejes la puerta abierta que entra chiflete! Aprendé a defenderte y prevenir los ataques a tu compu.

0 day en la librería msvidctl.dll de Microsoft Windows

Notapor griego el 07 Jul 2009 14:51

Hoy estuve leyendo en ivlabas http://www.ivlabs.org/ una supesta vulnerabilidad que esta afectando a los SO de microsoft mas concretamente a windows 2000, 2003 y XP el fallo en cuetion según explican es un desbordamiento de memoria intermedia basado en pila en la función ‘MPEG2TuneRequest’ de la librería msvidctl.dll. Un atacante remoto podría aprovechar esto para ejecutar código arbitrario con los permisos del usuario bajo el que se ejecuta el navegador.

En los sitios donde se publica la noticia tambien publicaron los siguiente.

La única contramedida disponible es la activación del kill bit del control. Es posible hacerlo guardando este archivo con extensión .reg y ejecutarlo como administrador:

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\
ActiveX Compatibility\{0955AC62-BF2E-4CBA-A2B9-A63F772D46CF}]
“Compatibility Flags”=dword:00000400

para mas informacion ver:

http://www.ivlabs.org/home/?p=1807
http://www.csis.dk/dk/nyheder/nyheder.asp?tekstID=799

ya que se piensa que microsoft pueda tardar un poco en sacar un parche para que corrija el problema.

¿Mi pregunta es seguro incluir este informacion en el registro de windows?
Avatar de Usuario
griego
 
Mensajes: 80
Registrado: 25 Ene 2006 14:35

Re: 0 day en la librería msvidctl.dll de Microsoft Windows

Notapor matias_arg10 el 28 Ene 2010 16:33

:ola: :ola: :ola: no sep, ponela, cualquier cosa, restauras el sistema
iiiiaaaaaaaaaaaaa Volvi! jejeje
Avatar de Usuario
matias_arg10
 
Mensajes: 38
Registrado: 26 Ene 2010 16:40
Ubicación: Galaxia del norte-Planeta tierra-America-Argentina-Mendoza-Maipu-Lunlunta-Mi cassa-Mi habitación

Re: 0 day en la librería msvidctl.dll de Microsoft Windows

Notapor Ricky el 28 Ene 2010 21:30

griego escribió:es seguro incluir este informacion en el registro de windows?

No.
Alimenté a los pobres y me llamaron santo; pregunté por qué hay pobres, y me llamaron comunista. (Helder Cámara)
Avatar de Usuario
Ricky
 
Mensajes: 2079
Registrado: 07 Jul 2004 20:25


Volver a Seguridad

¿Quién está conectado?

Usuarios navegando por este Foro: No hay usuarios registrados visitando el Foro y 1 invitado