Firekeeper al rescate de Windows | Zona Firefox

Escribe tu búsqueda:
Archivo por fechas:
Hace solo unos dí­as les comentaba de Firekeeper, una extensión que está en fase inicial de desarrollo pero que se muestra muy interesante ya que gracias a ciertas reglas que le indicamos es capaz de detectar, bloquear y avisarnos sobre posibles ataques de páginas maliciosas.

La novedad es que gracias a Firekeeper podemos detectar una vulnerabilidad aparecida hace solo unos dí­as que ataca a Windows 2000 SP4 y superiores (incluido el flamente Vista) y que radica en descargarse un fichero de cursor animado que incluye código malicioso explotable. Hasta el momento no existe un parche disponible por lo que si tenemos Firefox y la extensión Firekeeper podemos realizar los siguientes pasos para estar prevenidos:

Lo primero, instalar Firekeeper si es que no lo tenemos instalado. Pueden hacerlo a continuación:

Instalar Firekeeper :: Windows | Linux

Luego de reiniciado el navegador vamos a las preferencias de Firekeeper (’Herramientas‘ - ‘Firekeeper‘). Se abrirá el siguiente diálogo:

Damos clic en ‘Default‘ y agregamos la siguiente lí­nea al final del texto que se encuentra en la parte derecha:

alert(body_content:”anih|24 00 00 00|”;
body_re:”/^RIFF.*anih\x24\x00\x00\x00.*anih(?!\x24\x00\x00\x00)/s”;
msg:”possible MS ANI exploit”;
reference:url,http://www.determina.com/security.research/vulnerabilities/ani-header.html;
reference:url,http://isc.sans.org/diary.html?storyid=2534;)

Tiene que estar todo el texto en una sola lí­nea. Con esto hemos agregado una regla que se encarga de detectar posibles ataques basados en esta vulnerabilidad.

Enlace :: Vulnerabilidad en el manejo de cursores animados (MSA 935423)
Enlace :: Firekeeper project weblog



2 comentarios en “ Firekeeper al rescate de Windows ”

  1. a gravatar Benyi Abril 3rd, 2007 , 15:04

    No me deja “Salvar” cuando pego el texto. Por cierto, ¿es al final del todo, o detrás del último “alert”?

    Saludos!!

  2. a gravatar Nico.. Abril 3rd, 2007 , 20:31

    Lo agregas al final del todo, en una sola lí­nea. Al parecer no hay opción de salvar pero los cambios quedan. Al menos hoy entre y la regla que le aplique seguí­a ahí­ :D

    Suerte y saludos

Deja tu comentario

XHTML: Puedes utilizar las siguientes etiquetas : <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>



Keegy