Rincón Informático

Un rincon para hablar sobre GNU/Linux, seguridad informatica, y mas!!

Vulnerabilidad 0day en Internet Explorer iepeers.dll use-after-free

Publicado por fortress En marzo - 13 - 2010

El pasado Martes 9 de Marzo, publicó un “Security Advisory (981374)”. La vulnerabilidad es un use-after-free (Referencia no valida a un puntero) la vulnerabilidad se encuentra en Iepeers.dll y sólo afecta a las versiones de Internet Explorer 6 y 7.

Es posible bajo determinadas condiciones para el puntero no válido, tener acceso después de que se haya eliminado un objeto. En un , al tratar de acceder a un objeto liberado Internet Explorer puede permitir la ejecución remota de código.

Si un atacante explota esta vulnerabilidad podría obtener los mismos privilegios del usuario actualmente logueado en el computador. Así que a los de estas versiones de Internet Explorer se les recomineda que se actualicen a la version más reciente.

Para esta vulnerabilidad ya existe un , la forma en que se puede explotar la vulnerabilidad la puede encontrar en esta PAGINA

Referencias

Microsoft Security Advisory

cve-2010-0806

Etiquetas: , , , , , , , , , , ,

One Response to “Vulnerabilidad 0day en Internet Explorer iepeers.dll use-after-free”

  1. Información Bitacoras.com…

    Valora en Bitacoras.com: El pasado Martes 9 de Marzo, Microsoft publicó un “Security Advisory (981374)”. La vulnerabilidad es un use-after-free (Referencia no valida a un puntero) la vulnerabilidad se encuentra en Iepeers.dll y sólo afecta a la…..