View Full Version : Exploit IE5 baseado na leaked source


Nemesis11
16-02-2004, 20:38
Impact: A remote user can cause arbitrary code to be executed on the target user's computer when the target user's browser loads a specially crafted bitmap file. The code will run with the privileges of the target user.
Solution: No solution was available at the time of this entry.

The author states that this flaw was found by reviewing the recently leaked Microsoft Windows source code. The flaw reportedly resides in 'win2k/private/inet/mshtml/src/site/download/imgbmp.cxx'.


http://www.securitytracker.com/alerts/2004/Feb/1009067.html

Chip
16-02-2004, 20:50
pronto, já começou...

/me tira a ficha de rede do PC :D

JAFoNEXUS
16-02-2004, 21:49
/me usa firefox

greven
16-02-2004, 22:16
Pá, que nojo que isto me mete, mas será que esses FILHOS DA **** não têm mais nada para fazer na **** da vida deles?? Sinceramente...

_zZz_
16-02-2004, 22:25
mt mau...comeco-me a assustar.. é que a partir do momento que .bmp tem virus..a proxima etapa é .jpeg,.avi. .mpg,etc...

imaginem a confusao...uma coisa é nao abrir .pif,etc..agora coisas destas,passam a tar fora do nosso controlo :(

me prepares linux:P
_zZz_

Chip
16-02-2004, 22:36
humm... bmp com virus?

Btw, fixefox é fixe :D

(mas n me deixa ver o tightvnc :()

gOnYs
16-02-2004, 22:44
/me use Opera 7.23 :D
IE sucks!

JMRR
16-02-2004, 23:32
lol onde se arranjam alguns manuais de linux????

onde posso sakar o fixefox( é a primeira vez ke vou usar por isso aconselhem o melhor ).

Metro
17-02-2004, 00:58
Originally posted by JMRR
lol onde se arranjam alguns manuais de linux????

onde posso sakar o fixefox( é a primeira vez ke vou usar por isso aconselhem o melhor ).
Firefox vais aqui http://www.mozilla.org/
Linux. Tens muito por onde escolher e procurar. Os cds costumam trazer muita infromação. Vai à secção dos Sistemas operativos que tens lá já muita coisa para te enterteres.

Ashler
17-02-2004, 11:27
Bem, nao esperava que aparececem expoits tao cedo, vai la vai...

Realmente n vejo melhor altura ke esta para voltar a meter gentoo na makina :D

estigma
17-02-2004, 11:49
FIREFOX 0.8 na mula:
ed2k://|file|FirefoxSetup-0.8.exe|6500352|521C93B4157BC6F76434771DA939807B|/

FIREFOX 0.8 SERVER NACIONAL:
ftp://tux.cprm.net/pub/mozilla/firefox/0.8/FirefoxSetup-0.8.exe

Nemesis11
17-02-2004, 11:56
Este problema é só no IE5. Para quem quizer usar o IE é fazer o upgrade para o 6.

O uso do IE5 está em queda.

http://www.google.com/press/zeitgeist/jan04_browsers.gif

O engraçado foi o pouco tempo que demorou a aproveitar-se da leaked source.

Tafinho
17-02-2004, 17:17
Originally posted by Nemesis11
O engraçado foi o pouco tempo que demorou a aproveitar-se da leaked source.


Também... o erro que é... vê-se à distância de tão imbecil.

Mig
17-02-2004, 20:30
A Microsoft veio negar os rumores de que alguém com acesso ao código-fonte do Windows posto a circular ilicitamente na Internet há uns dias atrás tinha descoberto uma nova forma de atacar o seu software.

A fabricante declarou, em comunicado oficial, que na segunda-feira começou a investigar uma falha reportada em versões do Internet Explorer, "alegadamente descoberta por um indivíduo que acedeu ao código fonte disponibilizado".

Segundo a fabricante, o exploit - método para tirar partido de uma vulnerabilidade - reportado era uma falha de segurança já conhecida e corrigida. "Este exploit foi descoberto internamente pela Microsoft e resolvido com a última release do Internet Explorer 6.0 Service Pack 1".


in TEK http://tek.sapo.pt/4L0/449786.html


A fonte não é a melhor, mas não consigo abrir o site da MS para confirmar...

D1S0RD3R
17-02-2004, 21:45
Eu uso Firebird:)
O IE ao pé do Mozilla Suka:)