Leve vulnerabilidad de la Google Toolbar
n informa Security
Focus, se ha descubierto una
pequeña vulnerabilidad en la Google Toolbar,
que en realidad no es propia
de la herramienta, sino del navegador Internet Explorer y de su
protocolo "res:".
Y es que este protocolo permite ejecutar, junto a una ventana emergente
realizada con el método 'showModalDialog' (no es estándard y solo funciona
con IExplorer), un código que, en algunos casos, puede ser malicioso.
Sin embargo, este código solamente se ejecuta cuando el 'script' lo ejecutamos
en una página web que se encuentre dentro de nuestro PC, no en Internet.
Por ejemplo, si accedemos a
este enlace (si tienes
la Toolbar en inglés, accede a
este otro) veremos como
aparece una ventana emergente con el 'Acerca de' de la herramienta (solamente
usuarios de MS IExplorer).
Si, en lugar de estar esta misma página web en Internet, se encuentra
dentro de nuestro PC (puedes descargarte la página a tu ordenador) podrás observar que,
además de la ventana emergente, aparece la calculadora de MS Windows.
La vulnerabilidad sería que, en lugar de aparecer la calculadora, alguien
podría insertar otro ejecutable más peligroso. Pero, como decimos, solamente
sería posible si leemos una página web que se encuentra dentro de nuestro PC.
Publicado el 20 de septiembre de 2004 | Categoría: curiosidades
|