Enciclopedia de Virus

Bienvenido a la Enciclopedia de Virus del Laboratorio de Panda Security.

Exploit/iFrame

PeligrosidadPeligrosidad media
DañoDañino
PropagaciónPoco extendido

De un vistazo

Nombre común:Exploit/iFrame
Nombre técnico:Exploit/iFrame
Peligrosidad:Baja
Alias:Exploit,, iFrame
Tipo:Herramientas de Hacking
Efectos:  

Permite la ejecución automática de archivos adjuntos a los mensajes de correo en Outlook.

Plataformas que infecta:

MS-DOS; Windows XP/2000/NT/ME/98/95

Fecha de detección:23/04/2002
Detección actualizada:17/06/2010
EstadísticasNo
Protección proactiva:
Sí, mediante las Tecnologías TruPrevent

Descripción Breve 

    

Exploit/iFrame es un código, escrito en lenguaje HTML, que se incluye en el cuerpo de un mensaje para aprovechar una vulnerabilidad de Internet Explorer.

Esta vulnerabilidad afecta al programa Internet Explorer 5.01 y 5.5 SP-1, y permite que los archivos adjuntos a un mensaje de correo se ejecuten cuando se visualice el mensaje en la Vista previa de Outlook. Algunos gusanos como Klez, Nimda, Badtrans, Frethem, etc, se aprovechan de esta vulnerabilidad para ejecutarse.

Para obtener más información sobre esta vulnerabilidad y el parche de seguridad correspondiente, visite la página web de Microsoft.

Detalles técnicos

Efectos 

Exploit/iFrame es un código HTML incluido en el cuerpo de los mensajes de correo electrónico. Este código permite explotar una vulnerabilidad que afecta al programa Internet Explorer 5.01 y 5.5 SP-1, y permite que los archivos adjuntos en un mensaje de correo se ejecuten cuando este se visualice en la Vista previa de Outlook.

Algunos gusanos como Klez, Nimda, Badtrans, Frethem , etc, se aprovechan de esta vulnerabilidad para ejecutarse.

La única forma de saber si se está expuesto a esta vulnerabilidad es conocer las versiones de los programas afectados para, seguidamente, instalar las oportunas actualizaciones.

Otros Detalles  

Panda Antivirus detecta y borra a Exploit/iFrame, que permite a los gusanos aprovechar la vulnerabilidad de Internet Explorer para activarse automáticamente.

Solución

Ver solución