Nuevo agujero de seguridad en Windows

fostiator
0 0 73
Noticias » Tecnología
Esta vez le ha tocado al Outlook Express (no confundir con Microsoft Outlook).
Unchecked Buffer in Outlook Express S/MIME Parsing
Ha sido calificado por Microsoft como critico.Afecta a todos los clientes de correo de Outlook express y proviene del empeño de Microsoft de permitir la verificacion de la autenticidad de los mensajes de correo,permitiendo que Outlook Express soporte las firmas digitales a traves de S/MIME.

Pues bien,el codigo que genera los mensajes de alerta cuando hay un error asociado a una firma digital tiene la vulnerabilidad del buffer overrun (y ya van...).

Con lo cual si creas un email firmado digitalmente y le introduces ciertos tipos de datos,al enviarlo a otro usuario un atacante puede hacerle la puñeta a ese pobre usuario de dos formas:
Hacerle que el cliente de correo funcione mal (en el mejor de los casos),que se solucionaria reiniciando el cliente de correo y borrando el mail o puede hacer que el cliente de correo ejecute el código que el atacante quiera (por ejemplo format c: ),en la maquina del pobre usuario.De lo unico que se salvaría es que este usuario estuviera en una maquina con permisos (w2000,XP) y estaría limitado por los permisos de la misma :)

Tambien hay que decir que solo se veran afectados aquellos mensajes cifrados usando S/MIME ;)

Para más info e instrucciones para descargarse el patch:
http://www.microsoft.com/technet/security/bulletin/MS02-058.asp
73 comentarios
  1. sinceramente, empiezo a alegrarme de haber dejado de usar el outlook hace poco [+risas] [+risas] [+risas] [+risas] [+risas] [+risas] [+risas]
  2. Microsoft sigue en su linea.
    No, si acabaremos todos usando qnx.
  3. microsoft, quien sino???? [comor?] [boma]
  4. Esta mañana al encender el PC del curro me ha salido el aviso de la actualización del XP avisandome del parche.

    Pone que es para Outlook Express 6, pero que darán los detalles en adelante.

    Aqui en el curro usamos Outlook normal, pero en casa si que tengo el Express. Tocará pensarse en usar otro programa de correo... [mad]



    Saludos!!!
  5. Mozilla r00lz!!!!!!!!!
  6. Yo estoy apuntito de canviarme de programa. Por cierto, aunque jodiendas de seguridad tienen todos los S.O, me parece q poco a poco Microsoft se esta convirtiendo en la mejor propaganda para Linux. En fin , Yo despues de haber provado el UT2003 con linux y el Return to castle of wolfenstein me parece q el topico aquel de... Utilizo "Güindous" pq en otros sistemas opertivos no puedo jugar a los mismos juegos o no tengo los mismos programas , se acabo. Soy informatico y mas de una aplicacion q he hecho he intentado q sea portable.A la larga todo se hara igual asi q... Pinguinillos, al atakerl!!!! [uzi] ratataaaa
  7. pos yo malegro de usar el del Mozilla...
  8. El windows es un queso de grouger¡¡¡ No tiene un problema de seguridad, todo el !ES UN PROBLEMA¡
  9. No, si acabaremos todos usando qnx.


    jejejeje XD muy buena...

    salu2
  10. Nota para navegantes, si habeis sido precabido y habeis instalado el Service Pack 1 para Windows XP o en su defecto el Internet Explorer 6 SP1, no hará falta que os bajeis el parchecito ya que ya está solucionado. Pero igualmente esta gente tendría que trabajarse los programas que hace ya que cobran tanto por ciertos productos. [toctoc]
Ver más comentarios »