BLOODHOUND.133 explota vulnerabilidad del Microsoft Content Management Server Cross-Site Scripting 

© Jorge Machado  Lima-Perú

Bloodhound/Exploit.133

Bloodhound/Exploit.133 identifica a un método heurísitico para la detección de archivos HTML que explotan la vulnerabilidad del Microsoft Content Management Server (XSS) Cross-Site Scripting.

Sistemas operativos afectados: Windows 95/98/NT/2000/XP y Server 2003

http://www.securityfocus.com/bid/22860/info

La forma empleada de propagación y ejecución de este exploit es visitando páginas web con archivos HTML exprofesamente codificados que contienen instrucciones xss desarrollados en JavaScripts y VBScripts basados en:

que permiten la ejecución de códigos malignos y hasta destructivos en forma remota. 

Sistemas afectados:

PER ANTIVIRUS® versiones 10.0 y 10.1 con registro de virus al 11 de Abril del 2007 detectan y eliminan este exploit.


Ir al menú anterior

Regresar al Portal de PER SYSTEMS