Rincón Informático

Un rincon para hablar sobre GNU/Linux, seguridad informatica, y mas!!

Vulnerabilidad 0day en Internet Explorer iepeers.dll use-after-free

Publicado por fortress En marzo - 13 - 2010

El pasado Martes 9 de Marzo, Microsoft publicó un “Security Advisory (981374)”. La vulnerabilidad es un use-after-free (Referencia no valida a un puntero) la vulnerabilidad se encuentra en Iepeers.dll y sólo afecta a las versiones de Explorer 6 y 7.

Es posible bajo determinadas condiciones para el puntero no válido, tener acceso después de que se haya eliminado un objeto. En un , al tratar de acceder a un objeto liberado Internet Explorer puede permitir la ejecución remota de código.

Si un atacante explota esta vulnerabilidad podría obtener los mismos privilegios del actualmente logueado en el computador. Así que a los usuarios de estas versiones de Internet Explorer se les recomineda que se actualicen a la más reciente.

Para esta vulnerabilidad ya existe un , la forma en que se puede explotar la vulnerabilidad la puede encontrar en esta PAGINA

Referencias

Microsoft Security Advisory

cve-2010-0806

Etiquetas: , , , , , , , , , , ,

One Response to “Vulnerabilidad 0day en Internet Explorer iepeers.dll use-after-free”

  1. Información Bitacoras.com…

    Valora en Bitacoras.com: El pasado Martes 9 de Marzo, Microsoft publicó un “Security Advisory (981374)”. La vulnerabilidad es un use-after-free (Referencia no valida a un puntero) la vulnerabilidad se encuentra en Iepeers.dll y sólo afecta a la…..