Denegación de servicio en DirectX Media (DXTMSFT.DLL)
DirectX Media es un conjunto de APIs multimedia para Microsoft Windows que complementan a DirectX, y cuyos componentes de ejecución son parte de Internet Explorer.
Se ha reportada una vulnerabilidad que puede ser explotada por atacantes remotos para ocasionar una denegación de servicio, debido a un filtrado incorrecto de los datos proporcionados para su uso.
El problema ocasiona un acceso indebido a porciones de memoria ocupadas por el propio programa. La vulnerabilidad se produce en el componente DXTMSFT.DLL (DirectX Media — Image DirectX Transforms).
Un ataque remoto puede ser posible, si el usuario es convencido a visitar un sitio web malicioso.
El fallo puede afectar a cualquier aplicación que utilice el control ActiveX vulnerable. Aunque típicamente ésta aplicación sea Internet Explorer, otras aplicaciones podrían ser vulnerables.
Una prueba de concepto ha sido hecha pública.
Soluciones:
No se conocen parches oficiales al momento de publicarse esta alerta.
La configuración sugerida por VSAntivirus en el siguiente artículo, puede impedir que un exploit tenga éxito:
Configuración personalizada para hacer más seguro el IE
http://www.vsantivirus.com/faq-sitios-confianza.htm
Software vulnerable:
- Microsoft Windows XP (Internet Explorer 6.0)
- Microsoft Windows XP SP1 (Internet Explorer 6.0)
- Microsoft Windows XP SP2 (Internet Explorer 6.0)
Más información:
Microsoft DirectX Media DXTMSFT.DLL ActiveX Control Denial of Service Vulnerability
http://www.securityfocus.com/bid/24188/info
FUENTE: vsantivirus.com
Gracias por leer este post.Ahora puede dejar su Comentario (0) o enlazarnos.
Post Info
Esta entrada fue publicada el Martes, Mayo 29th, 2007 y esta archivada en la categoria General.Puedes seguir cualquier respuesta a esta entrada a través de Comentarios Feed. Puedes dejar un Comentario, o enlazarnos.
Post Previos: Nueva vulnerabilidad 0day en Firefox »
Nuevos Post: La IETF aprueba DomainKeys Identified Mail »
Leer más
Post Relacionados:Similares
- No se encuentran entradas relacionadas
- Google Chrome: El navegador web de Google ya está disponible
- USB 3.0 “Superspeed”
- IE VPCs: Descarga gratis Vista RTM, XP SP2 y XP SP3, con las imágenes de disco duro VPC
- Pantallazos negros en XP SP3 al regresar de la hibernación en ordenadores multiprocesador
- Falsas actualizaciones de Windows XP y Vista
- Antivirus en línea desde Firefox
- Renombra archivos en Windows XP obviando la extensión con Phlox
- XP SP3 VS Vista SP1: Situación actual de la adopción de los service packs
- Antivirus XP 2008 ahora es MS Antivirus
- Dos falsos programas de descargas de archivos utilizados para distribuir el adware Lop

