Enviar esta página Imprimir esta página Recogemos tu opinión
Panda Security » Antivirus Software » Security Information » Enciclopedia » Detalles técnicos, efectos, peligrosidad ...

Enciclopedia

IFRAME.BoF

 
PeligrosidadPeligrosidad altaDañoMuy dañinoPropagaciónPoco extendido
Nombre común:IFRAME.BoF
Nombre técnico:Exploit/IFRAME.BoF
Peligrosidad:Media
Alias:Exploit.HTML.IframeBof,
Tipo:Herramientas de Hacking
Efectos:  

Explota una vulnerabilidad de tipo Desbordamiento de Búfer que se produce en Internet Explorer v6.0, que permite ejecutar remotamente código arbitrario. Algunas variantes del gusano Mydoom lo utilizan para afectar ordenadores.

Plataformas que infecta:

Windows XP/2000

Fecha de detección:09/11/2004
Detección actualizada:27/11/2007
EstadísticasNo
Sí, mediante las Tecnologías TruPrevent

Descripción Breve 

    

IFRAME.BoF es una herramienta de hacking que sirve para explotar una vulnerabilidad de tipo Desbordamiento de Búfer que se produce en Internet Explorer v6.0 en ordenadores con Windows XP/2000/NT, y que permite ejecutar remotamente código arbitrario en el ordenador vulnerable, con los mismos privilegios que el usuario actual.

Esta vulnerabilidad está catalogada como extremadamente crítica, y se debe a la manera en que Internet Explorer procesa los atributos SRC y NAME de las etiquetas HTML FRAME, IFRAME y EMBED.

IFRAME.BoF se inserta en una página web maliciosa o en un mensaje de correo electrónico en formato HTML, que contendrán código ejecutable. Dicho código es ejecutado automáticamente cuando se produce el desbordamiento de búfer en el procesado de la etiqueta IFRAME, FRAME o EMBED especialmente creada.

Si es explotado con éxito, IFRAME.BoF permite ejecutar código arbitrario, que podría ser de cualquier naturaleza. Concretamente, algunas variantes del gusano Mydoom utilizan IFRAME.BoF para afectar ordenadores.

Tal y como se ha mencionado, IFRAME.BoF es alojado en páginas web o incluido en mensajes de correo en formato HTML. Para poder aprovechar la vulnerabilidad, el usuario malicioso debería convencer al usuario de que visite una de tales páginas o abra el mensaje de correo.

 

Si utiliza Internet Explorer v6.0 en un ordenador con Windows XP/2000/NT, es recomendable descargar e instalar el parche de seguridad para la vulnerabilidad que explota IFRAME.BoF. Pulse aquí para acceder a la página web de descarga de este parche.

Síntomas Visibles

    

IFRAME.BoF es difícil de reconocer a simple vista, ya que no muestra mensajes ni avisos que alerten sobre su presencia.

Información actualizada:  27/11/2007 

Virus News

24/3/09.-El troyano Nabload.DLU se oculta tras un divertido video para robar las claves bancarias

10/3/09.-1 de cada 100 usuarios mundiales estuvo expuesto al robo de identidad en 2008

2/3/09.-El número de infecciones del adware VideoPlay creció un 400% en febrero debido al uso malicioso de páginas de la web 2.0

[+ Noticias]