BLOODHOUND.129 explota vulnerabilidades en ejecución del Microsoft Data Acess Components (MDAC)  

© Jorge Machado  Lima-Perú

Bloodhound/Exploit.129

Bloodhound/Exploit.129 identifica un método heurísitico para la vulnerabilidad reportada el 28 de Marzo del 2007, en el Microsoft Data Access Components, de acuerdo a Security Focus (20704)

La forma empleada de propagación y ejecución de este exploit es a través del MS Internet Explorer, al visitar sitios web con archivos HTML que contienen maliciosos JavaScripts o VBScripts.

Estos scripts exprofesamente codificados contienen instrucciones para ocasionar desbordamientos de memoria y ejecución de códigos malignos en forma remota y afectan a Windows 2000/XP y Server 2003.

Los Componentes que integram el Acceso de Datos de Microsoft (MDAC) necesarios para activar el Acceso Universal de Datos, son por ejemplo:

Sistemas afectados:

Sistemas no afectados:

PER ANTIVIRUS® versión 10.0 con registro de virus al 28 de Marzo del 2007 detecta y elimina este exploit.


Ir al menú anterior

Regresar al Portal de PER SYSTEMS