ADSLNet

QuasarMovilQuasarAppleQuasarPlayQuasarAppQuasarPcQuasarGPSQuasarWareQuasarGadgets
  • Inicio
  • Herramientas
    • Cobertura ADSL VDSL FTTH
    • Test de Velocidad ADSL, Cable
    • Test de Velocidad Móvil , iPhone, iPod, iPad
    • Datos de la Central
    • ADSLNet Navigation Tools
  • Mapas de Cobertura
    • Mapa ADSL
    • Mapa FTTH
    • Cobertura ADSL Rural
    • Cobertura Wifi
  • Comparar Ofertas
    • Ofertas ADSL y Cable
    • Ofertas Fijo y Móvil
    • Ofertas 3G Empresas
    • Comparador Tarifas General
  • Comunidad
    • Foros
    • Tests de velocidad de hoy
  • Documentación
    • Routers FTTH
    • Routers VDSL2
    • Estudios ADSL
    • Estadísticas ADSL

ADSLNet

Parche Outlook obligado.

Una importante vulnerabilidad en Outlook y Outlook Express permite
enviar un mensaje que causa la ejecución de código arbitrario durante
su recepción en dichos clientes de correo. Microsoft ha facilitado un
parche que recomendamos instalar a todos los usuarios afectados.

El siguiente artículo ha sido recuperado de Hispasec


La vulnerabilidad se encuentra en Inetcomm.dll, un componente
compartido por los clientes de correo Oulook y Outlook Express. Esta
librería contiene un búfer que puede ser desbordado al recibir un
correo electrónico vía POP3 o IMAP4, sin necesidad de que el
destinatario abra o previsualice el mensaje. Explotar esta
vulnerabilidad puede provocar un error y el reinicio de la aplicación
o la ejecución de código arbitrario.

Para llevar a cabo el ataque basta conectar a un servidor SMTP a
través de telnet y enviar un mensaje con un argumento excesivamente
largo en la sección GMT del campo fecha. Por ejemplo:

HELO
MAIL FROM: remitente@servidor.com
RCPT TO: victima@servidor.com
DATA
Date: Thu,13 Jun 2000 12:33:16 +1111111111111111111111111111111111111111111111111111111111111
.
QUIT

Este mensaje provocará un error y el reinicio de los clientes de
correo Outlook y Outlook Express durante la operación de descarga
desde el servidor de correo al sistema de la víctima. Hay que
destacar que no es necesario abrir o previsualizar el mensaje para
que se provoque el desbordamiento de búfer. El correo electrónico
no llega a recibirse en el buzón del cliente, ni se borra del
servidor de correo, por lo que el ataque se puede repetir de forma
continua cada vez que se intente descargar el correo, hasta que el
administrador borre el mensaje que explota la vulnerabilidad o que
la víctima instale el parche correspondiente.

Todas las versiones de Inetcomm.dll se encuentran afectadas, a
excepción de las que se distribuyen junto con Internet Explorer
5.01 Service Pack 1 y Outlook Express 5.5. También se encuentran
libres del problema los usuarios que tengan configurado en Outlook
el protocolo MAPI para comunicarse con el servidor de correo, como
ocurre por defecto cuando el servidor es Microsoft Exchange. Sin
embargo, se recomienda a estos últimos la instalación del parche,
ya que corrige otras vulnerabilidades además de la que nos ocupa.

Versiones afectadas:

-Microsoft Outlook Express 4.0
-Microsoft Outlook Express 4.01
-Microsoft Outlook Express 5.0
-Microsoft Outlook Express 5.01
-Microsoft Outlook 97
-Microsoft Outlook 98
-Microsoft Outlook 2000

Los usuarios afectados deben instalar el parche específico o
algunas de las versiones de Outlook no afectadas.

Parche “Malformed E-mail Header” (disponible de momento sólo para IE5.01):
http://www.microso ft.com/windows/ie/download/critical/patch9.htm

Area de descarga y actualizaciones en versión Español:
http://www.microsoft.com/wind ows/ie_intl/es/download/

Más información:

SecurityFocus
http://www.securityfocus.com/vdb/?id=1481

Patch Available for “Malformed E-mail Header” Vulnerability
Microsoft Security Bulletin (MS00-043)
http://www.microsof t.com/technet/security/bulletin/MS00-043.asp


Bernardo Quintero
bernardo@hispasec.com

Tagged argumento, clientes_de_correo, dll, forma_continua, helo, imap4, internet_explorer, mail, outlook_express_5, parche, servidor_de_correo, servidor_smtp
Tweet

Escribe tu comentario

Clic para cancelar respuesta.

Imagen CAPTCHA
Refrescar imagen
*

Últimas noticias

  • Vivo, filial de Telefónica en Brasil, supera los 75 millones de clientes y se mantiene líder indiscutible del mercado móvil
  • Lacie 2big NAS ofrece 100 MB/s para sus 6 GB de datos
  • Telecable lanza una oferta de internet móvil al alcance de todos
  • Spot publicitario de Movistar anunciando los 100 Mb FTTH
  • Nace un virus que se hace pasar por la SGAE para multarnos con 50€ por descargar música con derechos de autor

Últimos comentarios

  • Junard en Contratar ADSL o Contratar VDSL
  • Andry en Condenados a prisión por revelación de secretos director y jefe de informativos de la SER, que recurrirá la sentencia
  • Sol en Castilla-La Mancha pone en marcha el programa ESTARTER para ayudar a emprendedores a “subirse” a la red social
  • Alexandrina en El gasto medio mensual de un hogar en televisión de pago es de 28,5 euros, según el ONTSI
  • Hasham en CASTILLA LA MANCHA.-Innova.- Castilla-La Mancha, por debajo de la media nacional en acceso rápido conexiones móviles

Últimos temas en el foro

  • para el Moderador/webmaster
  • Plan amigo jazztel, ofrezco asesoramiento informatico, contacto ver pag web
  • Plan amigo de jazztel, ofrezco asesoramiento informatico gratuito, contacto en mi pag web
  • plan amigo jazztel mayo/junio 2012
  • Cuelgues en win2000.

Routers ADSL VDSL2. Documentación y Manuales de Configuración



ADSL ADSL2+ ADSL Rural VDSL2 FTTH

ADSL   ADSL2+   ADSL Rural   VDSL2   FTTH

Accede a ADSLNet

Entrar

Últimas entradas en la red QuasarBlogs

  • HTC lanza 3 nuevos smartphones: HTC Desire C, HTC One XL y HTC One X LTE
  • iHome iP76, un sistema de altavoces para nuestro iPhone que incorpora atractivos efectos visuales
  • La excelente aplicación para DJs iRig Mix está por fin disponible por $99.99
  • Youzee lanza su aplicación oficial para iPhone
  • PS Vita la potencia de Sony para competir con Nintendo a la venta esta noche
  • Fútbol en la calle con Fifa Street
  • Angry Birds, la auténtica gallina de los huevos de oro
  • Viber lanza versiones beta para Windows Phone 7 y BlackBerry

Blogs Tecnología

Software, Linux, Windows, Mac
Apps para Móviles, Tablets y Mac
Mundo Apple
Videojuegos y Consolas

Blogs de Gadgets

Teléfonos y Tablets
Gadgets y Dispositivos
Internet y Comunicaciones
Servidores, Portátiles y PC
Dispositivos GPS

HTML y CSS3

Buscas algo?

Comparte con tus amigos

  • Inicio
  • Aviso Legal
  • Portfolio
  • Contacto

Copyright © 2012 - Quasarblogs - Creative Commons. Términos y Política de Privacidad

Sign in to your account

Account Login
Forgot your password?