|
|
||||||||||||||||||||||||
Microsoft Internet Explorer incluye un cliente gopher que permite
acceder
a este tipo de servicios a través de URLs que comiencen con
"gopher://". El
módulo de IE encargado de establecer e interpretar
este protocolo contiene un
desbordamiento de buffer que resulta
especialmente cómodo para inyectar
código y conseguir ejecutar
cualquier comando de forma remota. Según los
descubridores de la
vulnerabilidad, han podido explotar el desbordamiento de
buffer con
éxito en varias versiones de Internet Explorer, incluidas IE 5.5
y
6.0.
El ataque puede ser lanzado a través de una página web o un mensaje
de
correo electrónico con formato HTML que redirigiera a la víctima,
de forma
automática, al servidor gopher preparado por el atacante.
El servidor gopher
puede ser muy básico, simplemente un programa
que escuche en un puerto TCP y
devuelva unos datos, ya que no es
necesario tener un servidor gopher
totalmente funcional para llevar
a cabo el ataque.
Una vez que la víctima ha sido conducida al servidor gopher preparado
por
el atacante, la explotación de la vulnerabilidad permite llevar
a cabo
cualquier tipo de operación sobre el sistema, como robar
datos sensibles,
borrar información, descargar y ejecutar programas,
etc.
A la espera del parche de Microsoft, los usuarios que se conecten
a través
de un proxy puede protegerse definiendo un servidor proxy
inexistente en el
apartado gopher, por ejemplo introduciendo
localhost como direccion y 1 como
puerto.
Opina sobre esta
noticia:
http://www.hispasec.com/unaaldiacom.asp?id=1322
Más
Información:
Buffer overflow in Microsoft Internet Explorer
gopher code
http://www.solutions.fi/index.cgi/news_2002_06_04?lang=eng