Club Delphi  
    Paypal   FTP   CCD     Buscar   Trucos   Trabajo   Foros

Go Back   Foros Club Delphi > Principal > API de Windows
Register FAQ Members List Calendar Guía de estilo Search Today's Posts Mark Forums Read

Reply
 
Thread Tools Search this Thread Display Modes
  #1  
Old 20/10/2007
seoane's Avatar
[seoane] seoane is offline
Miembro Premium
 
Join Date: Feb 2004
Location: A Coruña, España
Posts: 3,717
Poder: 26
seoane Va por buen camino
Vulnerabilidad en ShellExecute

Estaba leyendo en kriptopolis sobre la ultima vulnerabilidad en los archivos pdf, basada en la forma que que la función Shellexecute interpreta sus parámetros, y me he puesto a pensar cuantos programas tendrán el mismo fallo o otros similares.

Cuantas veces habremos usado la función ShellExecute sin comprobar que los parámetros que le pasamos son correctos. Por ejemplo, si utilizamos la siguiente función para mandar un email, una función que a simple vista esta libre de sospecha:
Código Delphi [-]
uses ShellApi;

procedure EnviarCorreo(Correo: String);
begin
  ShellExecute(0,nil,PChar('mailto:'+Correo),nil,nil,sw_show);
end;
Y permitimos que el correo sea introducido por el usuario, o como en el caso de los pdf, venga dentro de un archivo y no comprobamos que sea correcto, pueden pasarnos que un gracioso diga que su correo es "test%../../../../../../../../windows/system32/calc.exe".cmd", es decir:
Código Delphi [-]
  EnviarCorreo('test%../../../../../../../../windows/system32/calc.exe".cmd');

¿A que da que pensar?
Reply With Quote
  #2  
Old 20/10/2007
dec's Avatar
dec dec is offline
Moderador
 
Join Date: Dec 2004
Location: Alcobendas, Madrid, España
Posts: 13,142
Poder: 36
dec Tiene un aura espectaculardec Tiene un aura espectacular
Hola,

Curioso sí que es, desde luego. O sea, que "explorer" o "quien sea" se hace un lío con tanto "parámetro"...
__________________
David Esperalta
www.decsoftutils.com
Reply With Quote
  #3  
Old 20/10/2007
aeff's Avatar
aeff aeff is offline
Miembro
 
Join Date: Oct 2006
Location: Cuba, Guantánamo
Posts: 348
Poder: 20
aeff Va camino a la fama
no entiendo!
Reply With Quote
  #4  
Old 20/10/2007
Casimiro Noteví's Avatar
Casimiro Noteví Casimiro Noteví is offline
Merodeador
 
Join Date: Sep 2004
Location: En algún lugar.
Posts: 32,682
Poder: 10
Casimiro Noteví Tiene un aura espectacularCasimiro Noteví Tiene un aura espectacular
Hacer un programa que controle todo tipo de posibles vulnerabilidades es muy complicado, no se salva ninguno. Supongo que la única "barrera simple" es cuestión de permisos, en fin, ante tantas posibles entradas de males en nuestro sistema, siempre me hace recordar a un amigo cuando empezó a estudiar biología y un día llegó muy serio, preocupado y deprimido. Le pregunté qué le ocurría y dijo algo así: "Hoy hemos estado hablando en clase sobre los virus, bacterias, bacilos, etc. y de verdad que vengo muy preocupado porque ¡¡¡no sé cómo estamos vivos!!!
Reply With Quote
  #5  
Old 22/10/2007
aeff's Avatar
aeff aeff is offline
Miembro
 
Join Date: Oct 2006
Location: Cuba, Guantánamo
Posts: 348
Poder: 20
aeff Va camino a la fama
Quote:
Hacer un programa que controle todo tipo de posibles vulnerabilidades es muy complicado, no se salva ninguno. Supongo que la única "barrera simple" es cuestión de permisos, en fin, ante tantas posibles entradas de males en nuestro sistema, siempre me hace recordar a un amigo cuando empezó a estudiar biología y un día llegó muy serio, preocupado y deprimido. Le pregunté qué le ocurría y dijo algo así: "Hoy hemos estado hablando en clase sobre los virus, bacterias, bacilos, etc. y de verdad que vengo muy preocupado porque ¡¡¡no sé cómo estamos vivos!!!
eso esta bueno, pero me parece que estamos vivos aún porque nosotros los humanos somos virus tambien, mira si esto es verdad que donde caemos destrozamos el ambiente en menos de 48 horas
je je je

saludos
!
Reply With Quote
  #6  
Old 22/10/2007
cHackAll's Avatar
[cHackAll] cHackAll is offline
Baneado?
 
Join Date: Oct 2006
Posts: 2,159
Poder: 22
cHackAll Va por buen camino
Quote:
Originally Posted by aeff View Post
no entiendo!
Ohhh yo tampoco comprendía pero al parecer:

Quote:
Originally Posted by alguien en kriptopolis
No eres vulnerable mientras no actualices a Explorer 7.
Saludos
Reply With Quote
  #7  
Old 22/10/2007
Gabo's Avatar
[Gabo] Gabo is offline
Miembro Premium
 
Join Date: Mar 2007
Location: Murcia (España)
Posts: 684
Poder: 20
Gabo Va por buen camino
Quote:
Originally Posted by aeff View Post
no entiendo!
Mira éste enlace...
__________________
Saludos,
Gabo

A menos que se indique lo contrario, el código estará hecho en C++Builder.
Reply With Quote
  #8  
Old 22/10/2007
Gabo's Avatar
[Gabo] Gabo is offline
Miembro Premium
 
Join Date: Mar 2007
Location: Murcia (España)
Posts: 684
Poder: 20
Gabo Va por buen camino
Por si alguien no puede leerlo, "copio y pego":

Quote:
La vulnerabilidad encontrada la semana pasada en Firefox, de cómo maneja ciertas URLs, o que no las filtra adecuadamente, afecta también a Skype.
El laboratorio de investigación heise Security así lo ha confirmado después de realizar varias pruebas.
Esto básicamente confirma que Windows es también afectado por esta vulnerabilidad, ya que con una dirección específica de URLs fueron capaces de ejecutar aplicaciones de Windows… que de esta misma manera se podría ejecutar “otros tipos de aplicaciones malignas para el sistema”.
Heise nos pone un ejemplo con la dirección URL “mailto:test% ../../../../windows/system32/calc.exe ” .cmd” que desde el Skype haciendo Click en este enlace se ejecuta la calculadora de Windows.
Los desarrolladores en la actualidad están investigando la manera de poder proteger a los usuarios… Sin embargo como hacer frente a este problema no está muy claro, por ahora lo que se investiga es como Windows dirige las URLs.
__________________
Saludos,
Gabo

A menos que se indique lo contrario, el código estará hecho en C++Builder.
Reply With Quote
  #9  
Old 22/10/2007
aeff's Avatar
aeff aeff is offline
Miembro
 
Join Date: Oct 2006
Location: Cuba, Guantánamo
Posts: 348
Poder: 20
aeff Va camino a la fama
gracias Gabo
Reply With Quote
Reply


Thread Tools Search this Thread
Search this Thread:

Advanced Search
Display Modes

Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

vB code is On
Smilies are On
[IMG] code is On
HTML code is Off
Forum Jump

Similar Threads
Thread Thread Starter Forum Replies Last Post
Vulnerabilidad crítica en Firefox gmontes Noticias 1 13/07/2007 22:18
Vulnerabilidad en firefox seoane Noticias 2 27/11/2006 02:32
[Alerta] Vulnerabilidad en RealVNC vtdeleon Seguridad 2 18/05/2006 21:06
Ya está disponible el parche para la vulnerabilidad de Windows eMax Noticias 0 06/01/2006 20:27
Vulnerabilidad de acceso administrativo en Borland Interbase Tony_G Firebird e Interbase 0 01/04/2004 19:08


All times are GMT +2. The time now is 14:03.


Powered by vBulletin® Version 3.6.8
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Traducción al castellano por el equipo de moderadores del Club Delphi
Copyright 1996-2007 Club Delphi