Club Delphi  
    FTP   CCD     Buscar   Trucos   Trabajo   Foros

Retroceder   Foros Club Delphi > Principal > API de Windows
Registrarse FAQ Miembros Calendario Guía de estilo Temas de Hoy

Respuesta
 
Herramientas Buscar en Tema Desplegado
  #1  
Antiguo 20-10-2007
Avatar de seoane
[seoane] seoane is offline
Miembro Premium
 
Registrado: feb 2004
Ubicación: A Coruña, España
Posts: 3.717
Poder: 24
seoane Va por buen camino
Vulnerabilidad en ShellExecute

Estaba leyendo en kriptopolis sobre la ultima vulnerabilidad en los archivos pdf, basada en la forma que que la función Shellexecute interpreta sus parámetros, y me he puesto a pensar cuantos programas tendrán el mismo fallo o otros similares.

Cuantas veces habremos usado la función ShellExecute sin comprobar que los parámetros que le pasamos son correctos. Por ejemplo, si utilizamos la siguiente función para mandar un email, una función que a simple vista esta libre de sospecha:
Código Delphi [-]
uses ShellApi;

procedure EnviarCorreo(Correo: String);
begin
  ShellExecute(0,nil,PChar('mailto:'+Correo),nil,nil,sw_show);
end;
Y permitimos que el correo sea introducido por el usuario, o como en el caso de los pdf, venga dentro de un archivo y no comprobamos que sea correcto, pueden pasarnos que un gracioso diga que su correo es "test%../../../../../../../../windows/system32/calc.exe".cmd", es decir:
Código Delphi [-]
  EnviarCorreo('test%../../../../../../../../windows/system32/calc.exe".cmd');

¿A que da que pensar?
Responder Con Cita
  #2  
Antiguo 20-10-2007
Avatar de dec
dec dec is offline
Moderador
 
Registrado: dic 2004
Ubicación: Alcobendas, Madrid, España
Posts: 13.108
Poder: 34
dec Tiene un aura espectaculardec Tiene un aura espectacular
Hola,

Curioso sí que es, desde luego. O sea, que "explorer" o "quien sea" se hace un lío con tanto "parámetro"...
__________________
David Esperalta
www.decsoftutils.com
Responder Con Cita
  #3  
Antiguo 20-10-2007
Avatar de aeff
aeff aeff is offline
Miembro
 
Registrado: oct 2006
Ubicación: Cuba, Guantánamo
Posts: 348
Poder: 18
aeff Va camino a la fama
no entiendo!
Responder Con Cita
  #4  
Antiguo 20-10-2007
Avatar de Casimiro Notevi
Casimiro Notevi Casimiro Notevi is offline
Moderador
 
Registrado: sep 2004
Ubicación: En algún lugar.
Posts: 32.057
Poder: 10
Casimiro Notevi Tiene un aura espectacularCasimiro Notevi Tiene un aura espectacular
Hacer un programa que controle todo tipo de posibles vulnerabilidades es muy complicado, no se salva ninguno. Supongo que la única "barrera simple" es cuestión de permisos, en fin, ante tantas posibles entradas de males en nuestro sistema, siempre me hace recordar a un amigo cuando empezó a estudiar biología y un día llegó muy serio, preocupado y deprimido. Le pregunté qué le ocurría y dijo algo así: "Hoy hemos estado hablando en clase sobre los virus, bacterias, bacilos, etc. y de verdad que vengo muy preocupado porque ¡¡¡no sé cómo estamos vivos!!!
Responder Con Cita
  #5  
Antiguo 22-10-2007
Avatar de cHackAll
[cHackAll] cHackAll is offline
Baneado?
 
Registrado: oct 2006
Posts: 2.159
Poder: 20
cHackAll Va por buen camino
Cita:
Empezado por aeff Ver Mensaje
no entiendo!
Ohhh yo tampoco comprendía pero al parecer:

Cita:
Empezado por alguien en kriptopolis
No eres vulnerable mientras no actualices a Explorer 7.
Saludos
Responder Con Cita
  #6  
Antiguo 22-10-2007
Avatar de Gabo
[Gabo] Gabo is offline
Miembro Premium
 
Registrado: mar 2007
Ubicación: Murcia (España)
Posts: 684
Poder: 18
Gabo Va por buen camino
Cita:
Empezado por aeff Ver Mensaje
no entiendo!
Mira éste enlace...
__________________
Saludos,
Gabo

A menos que se indique lo contrario, el código estará hecho en C++Builder.
Responder Con Cita
  #7  
Antiguo 22-10-2007
Avatar de Gabo
[Gabo] Gabo is offline
Miembro Premium
 
Registrado: mar 2007
Ubicación: Murcia (España)
Posts: 684
Poder: 18
Gabo Va por buen camino
Por si alguien no puede leerlo, "copio y pego":

Cita:
La vulnerabilidad encontrada la semana pasada en Firefox, de cómo maneja ciertas URLs, o que no las filtra adecuadamente, afecta también a Skype.
El laboratorio de investigación heise Security así lo ha confirmado después de realizar varias pruebas.
Esto básicamente confirma que Windows es también afectado por esta vulnerabilidad, ya que con una dirección específica de URLs fueron capaces de ejecutar aplicaciones de Windows… que de esta misma manera se podría ejecutar “otros tipos de aplicaciones malignas para el sistema”.
Heise nos pone un ejemplo con la dirección URL “mailto:test% ../../../../windows/system32/calc.exe ” .cmd” que desde el Skype haciendo Click en este enlace se ejecuta la calculadora de Windows.
Los desarrolladores en la actualidad están investigando la manera de poder proteger a los usuarios… Sin embargo como hacer frente a este problema no está muy claro, por ahora lo que se investiga es como Windows dirige las URLs.
__________________
Saludos,
Gabo

A menos que se indique lo contrario, el código estará hecho en C++Builder.
Responder Con Cita
  #8  
Antiguo 22-10-2007
Avatar de aeff
aeff aeff is offline
Miembro
 
Registrado: oct 2006
Ubicación: Cuba, Guantánamo
Posts: 348
Poder: 18
aeff Va camino a la fama
gracias Gabo
Responder Con Cita
  #9  
Antiguo 22-10-2007
Avatar de aeff
aeff aeff is offline
Miembro
 
Registrado: oct 2006
Ubicación: Cuba, Guantánamo
Posts: 348
Poder: 18
aeff Va camino a la fama
Cita:
Hacer un programa que controle todo tipo de posibles vulnerabilidades es muy complicado, no se salva ninguno. Supongo que la única "barrera simple" es cuestión de permisos, en fin, ante tantas posibles entradas de males en nuestro sistema, siempre me hace recordar a un amigo cuando empezó a estudiar biología y un día llegó muy serio, preocupado y deprimido. Le pregunté qué le ocurría y dijo algo así: "Hoy hemos estado hablando en clase sobre los virus, bacterias, bacilos, etc. y de verdad que vengo muy preocupado porque ¡¡¡no sé cómo estamos vivos!!!
eso esta bueno, pero me parece que estamos vivos aún porque nosotros los humanos somos virus tambien, mira si esto es verdad que donde caemos destrozamos el ambiente en menos de 48 horas
je je je

saludos
!
Responder Con Cita
Respuesta



Normas de Publicación
no Puedes crear nuevos temas
no Puedes responder a temas
no Puedes adjuntar archivos
no Puedes editar tus mensajes

El código vB está habilitado
Las caritas están habilitado
Código [IMG] está habilitado
Código HTML está deshabilitado
Saltar a Foro

Temas Similares
Tema Autor Foro Respuestas Último mensaje
Vulnerabilidad crítica en Firefox gmontes Noticias 1 13-07-2007 22:18:35
Vulnerabilidad en firefox seoane Noticias 2 27-11-2006 02:32:38
[Alerta] Vulnerabilidad en RealVNC vtdeleon Seguridad 2 18-05-2006 21:06:18
Ya está disponible el parche para la vulnerabilidad de Windows eMax Noticias 0 06-01-2006 20:27:03
Vulnerabilidad de acceso administrativo en Borland Interbase Tony_G Firebird e Interbase 0 01-04-2004 19:08:17


La franja horaria es GMT +2. Ahora son las 15:06:46.


Powered by vBulletin® Version 3.6.8
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Traducción al castellano por el equipo de moderadores del Club Delphi
Copyright 1996-2007 Club Delphi