Pcultimate.net

Bienvenido, invitado ( Identificarse | Registrarse )

 
Closed TopicStart new topic
> Vulnerabilidad Crítica En Vgx.dll,, En Internet Explorer
Lestat
mensaje Sep 21 2006, 12:41 PM
Publicado: #1


Mod Global
Ícono de Grupo

Grupo: Moderador Global
Mensajes: 115
Registrado: 23-August 06
Desde: Vigo (España)
Miembro No.: 185



Se ha detectado una vulnerabilidad en Microsoft Internet Explorer, ocasionada por un error del programa al manejar el lenguaje VML (Vector Markup Language), lo que ocasiona un desbordamiento de búfer.

VML es un lenguaje basado en XML para crear gráficos de vectores bidimensionales en un documento HTML o XML. VML utiliza etiquetas XML y hojas de estilos en cascada para crear y ubicar los gráficos, como círculos y cuadrados, en un documento, como una página Web. Estos gráficos pueden incluir colores y pueden editarse en varios programas de gráficos.

Internet Explorer soporta VML desde su versión 5.0, siendo vulnerables todas las versiones a partir de la mencionada.

El problema se produce en el componente VGX.DLL. En Windows XP SP2, la explotación de la vulnerabilidad no es sencilla, debido a la forma en que SP2 protege estas bibliotecas de errores provocados por desbordamientos de búfer

Entre varias formas de eludir el problema, Microsoft recomienda desregistrar VGX.DLL.
Para ello, desde una ventana de comandos, o desde Inicio, Ejecutar, escriba la siguiente orden (respetando las comillas, y todo en una sola línea), o corte y pegue el contenido de la siguiente ventana:


CITA
regsvr32 -u "C:\Archivos de programa\Archivos comunes\Microsoft Shared\VGX\vgx.dll"


Si desea volver a registrar VGX.DLL, solo escriba la siguiente orden (con las comillas, y en una sola línea), o corte y pegue el contenido de la siguiente ventana:

CITA
regsvr32 "C:\Archivos de programa\Archivos comunes\Microsoft Shared\VGX\vgx.dll"


Sistemas operativos vulnerables:

- Microsoft Windows XP
- Microsoft Windows Server 2003
- Microsoft Windows 2000

Windows 98 y Me pueden ser vulnerables, pero ya no son soportados por Microsoft.


Productos vulnerables:

- Microsoft Internet Explorer 5.01 y superior

Fuente
Go to the top of the page
 
+Quote Post

Closed TopicStart new topic

Collapse

> Topicos Similares

  Discusión Respuestas Autor Vistas Ultimo
Closed Vulnerabilidad En Jar: En Navegadores De Mozilla
0 marga2f 15 13th November 2007 - 04:25 AM
Ultimo post por: marga2f
Closed Vulnerabilidad En Ie Al Usar Cualquier Objeto Com
0 marga2f 37 12th October 2007 - 01:56 PM
Ultimo post por: marga2f
Closed Vulnerabilidad En El Manejo De Los Uri En Windows
0 marga2f 36 11th October 2007 - 12:46 PM
Ultimo post por: marga2f
Closed Vulnerabilidad En Adobe Reader Y Acrobat (mailto)
0 marga2f 50 9th October 2007 - 01:18 PM
Ultimo post por: marga2f
Closed Vulnerabilidad En Ie Al Enviar Archivos A Internet
0 marga2f 39 28th September 2007 - 12:50 PM
Ultimo post por: marga2f


 



AFILIATE - ENLAZANOS- VER AFILIADOS
RSS LoFi Fecha y Hora actual: 13th May 2008 - 01:01 PM