BLOODHOUND.131 explota vulnerabilidades en ejecución del Microsoft Animated Cursor (ANI) en IE 6 y 7 

© Jorge Machado  Lima-Perú

Bloodhound/Exploit.131

Bloodhound/Exploit.131 identifica un método heurísitico para la vulnerabilidad reportada el 30 de Marzo del 2007, en el Microsoft Animated Cursor (ANI), de acuerdo a Security Focus (23194)

La forma empleada de propagación y ejecución de este exploit es a través del MS Internet Explorer, al visitar sitios web con archivos HTML que contienen archivos ANI.

Estos gráficos exprofesamente codificados contienen instrucciones para ocasionar desbordamientos de memoria y ejecución de códigos malignos en forma remota y afectan a Internet Explorer versiones 6 y 7.

Los archivos ANI son formatos de gráficos definidos por Microsoft paras sus iconos animados y cursores para Windows.

Sistemas afectados:

PER ANTIVIRUS® versión 10.0 con registro de virus al 31 de Marzo del 2007 detecta y elimina este exploit.


Ir al menú anterior

Regresar al Portal de PER SYSTEMS