|
Nuevo 'exploit' de Windows, sin parche |
|
|
|
| Escrito por utopianegra, on 07-08-2007 01:00 |
|
|
kolme nos cuenta: «Se trata de un buffer overflow en SHIMGVW.DLL, la DLL encargada de renderizar el formato de gráficos vectoriales WMF (Windows Meta-Format), usada antiguamente en 'cliparts' del Office. Para infectarse tan solo hay que visitar una página maliciosa con el Explorer o la versión 1.0.4 del Firefox. De hecho, cualquier componente que sea "capaz" de cargar una imagen automáticamente es una potencial via de entrada. Incluso Google Desktop, que hace una miniatura del gráfico nada más pasar este por el disco duro. No os alarméis, hay una solución provisional hasta que se publique el parche».
Revisado el: 07-08-2007 01:00
|
Comentarios de usuarios (0)
|
|
|