Ver Mensaje Individual
  #2 (permalink)  
Antiguo 29/07/2003, 08:40
Yanix
 
Fecha de Ingreso: noviembre-2002
Ubicación: Washington, DC
Mensajes: 822
Antigüedad: 22 años, 2 meses
Puntos: 5
Hola,

Base64 es una forma de codificación hacia texto ASCI pero no entiendo alguna razón de por qué quisieras que se ejecute un programa en el cliente sin su consentimiento.

Si habia leido que desde el 2001 se detecto una vulnerabilidad en IE 5.01 y 5.5 porque el encabezado del MIME en correos podía ejecutar algunos programas, pero Microsoft sacó un parche para ello. Luego se vio una vulnerabilidad similar incluyendo lo del malware en base al Base64 y un poco antes el MHT "overflow" tanto en IE 5 y 6 que podía luego dejar corriendo un código malicioso, pero según intenté, del que hablas sí sé que IE 5.5 es vulnerable si no está "parchado" y con un ActiveX se puede ejecutar un programa sin consentimiento del usuario, aun cuando éste diga NO a todo aviso de su ejecución.

Este año salió otra vulnerabilidad no me acuerdo que mes fue... pero muy parecido al del MIME / Base64 que ejecuta un programa utilizando un Activex sin consentimiento del usuario y de solo abrir una página de internet. Pero en serio no entiendo la razón para que quieras ejecutar un programa en el cliente... Otros usuarios podrían utilizar la información que se pudiese dar aquí para insertar troyanos o virus en las PCs de otros. Lamento no poder ayudarte con este tema...

Hasta ahora el único consejo que han dado es actualizar la seguridad de tu navegador e ir a las propiedades de seguridad del IE deshabilitar la ejecucion de ActiveX y scripts hasta estar seguros de donde navegaremos...
__________________
Yanira