Controlado desde el
19/10/97 por NedStat
|
Esta página es un servicio gratuito de Video Soft BBS - SUBSCRIBASE en nuestras listas de correo.
Es usted nuestro
visitante número desde
el 12 de agosto de 1996
Ejecución automática de archivos en IE en Mac (MS01-053)
|
|
VSantivirus No. 485 - Año 6 - Lunes 5 de noviembre de 2001
Ejecución automática de archivos en IE en Mac (MS01-053)
Por Alejandro Germán Rodríguez (*)
Microsoft advierte mediante su boletín de seguridad MS01-053 de una falla de seguridad en la interacción entre Internet Explorer v. 5.1 y el sistema operativo Mac OS X de Macintosh.
Por esta falla los archivos comprimidos del tipo BinHex y MacBinary podrían ser ejecutados automáticamente luego de bajarlos desde un sitio.
Así, un usuario malicioso podría ubicar un ejecutable comprimido como los tipos antes mencionados e inducir a un usuario a bajarlos a su maquina, una vez que el download se complete se ejecutarían automáticamente.
El peligro de esta falla es obvio, toda vez que se podría comprimir un troyano e inducir a un usuario a descargarlo, al ejecutarse se podría tomar el control de la maquina.
El parche recomendado mas abajo actualiza la versión de IE de la 5.1 a la 5.1.3 y evita que el sistema operativo los ejecute automáticamente.
Para descargar el parche y actualizar el sistema operativo se debe emplear la utilidad de actualización de software de Mac OS X v10.1 a los efectos de instalar la actualización de Internet Explorer.
Más Información:
www.apple.com/macosx/upgrade/softwareupdates.html
www.microsoft.com/technet/security/bulletin/MS01-053.asp
(*) Alejandro Germán Rodríguez
Peligros_en_la_red-owner@onelist.com
http://es.egroups.com/group/Peligros_en_la_red
ICQ # 44796626
(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
|
|
|