Microsoft Internet Explorer '' HTML Ayuda Código de archivo Ejecución '' Parche de vulnerabilidad

Microsoft ha lanzado un parche que elimina una vulnerabilidad de seguridad en la instalación de Ayuda HTML que se envía con Microsoft? Explorador de Internet. Bajo ciertas condiciones, la vulnerabilidad podría permitir
Descargar ahora

Microsoft Internet Explorer '' HTML Ayuda Código de archivo Ejecución '' Parche de vulnerabilidad Clasificación y resumen

Anuncio publicitario

  • Rating:
  • Licencia:
  • Freeware /
  • Nombre del editor:
  • Microsoft
  • Sitio web del editor:
  • Tamaño del archivo:
  • 1K

Microsoft Internet Explorer '' HTML Ayuda Código de archivo Ejecución '' Parche de vulnerabilidad Etiquetas


Microsoft Internet Explorer '' HTML Ayuda Código de archivo Ejecución '' Parche de vulnerabilidad Descripción

Microsoft ha lanzado un parche que elimina una vulnerabilidad de seguridad en la instalación de Ayuda HTML que se envía con Microsoft? Explorador de Internet. Bajo ciertas condiciones, la vulnerabilidad podría permitir que un sitio web malicioso tome medidas inapropiadas en la computadora de un usuario visitante. La instalación de Ayuda HTML proporciona la capacidad de lanzar el código VIAshortcuts incluido en los archivos de ayuda HTML. Si un sitio web malicioso hizo referencia a un archivo de ayuda HTML (.CHM) compilado, podría ser utilizado para iniciar el código en una computadora de usuario visitante sin la aprobación del usuario. Dicho código podría tomar cualquier acción que el usuario pueda tomar, incluyendo agregar, cambiar o eliminar datos, o comunicarse con un sitio web remoto. Un sitio web solo podría invocar un archivo Ayuda HTML, que residía en un Unc Compartir accesible desde la máquina del usuario, o en la máquina del usuario. Un firewall que bloquea NetBIOS impediría que el antiguo caso fuera explotado. Adherirse a las prácticas de seguridad estándar que desempeñan la última. Además, solo se pudo invocar un archivo de ayuda HTML si se permite scripting activo, permitido en la zona de seguridad en la que se reside el sitio del usuario malicioso. ThisPatch elimina la vulnerabilidad al solucionar un archivo de ayuda HTML para usar los accesos directos si el archivo de ayuda reside en la máquina local.


Microsoft Internet Explorer '' HTML Ayuda Código de archivo Ejecución '' Parche de vulnerabilidad Software relacionado