Hola a todos

El  jueves, 28 de febrero de 2002, 13:31:47, mopli escribi� sobre "DNI
(De nuestra incumbencia)" y dijo lo siguiente:

m> Que tal un resumen en espa�ol, por favor?

<MODERADOR>
Vale, aqu� va mi resumen en espa�ol y mis pensamientos al respecto van
debajo.
Pero please, no mantengais todo el mensaje original para responder con
solo  una  l�nea.  Que  ya tenemos el texto del mensaje original en el
propio mensaje original.
</MODERADOR>

>>Asunto:         Acceso a dispositivos especiales por The Bat!
>>Autor:          3APA3A <[EMAIL PROTECTED]>
>>Fecha:          February, 25 2002
>>Software:       The Bat! 1.53d, 1.54beta
>>Vendedor:       Ritlabs (http://www.thebat.net)
>>Riesgo:         Bajo-Medio
>>Remoto:         Yes
>>Explotable:     Yes
>>Estado:         Notificado, no verificado

> Si  tienes configurado TB para guardar los adjuntos en un archivo, y
> llega  un  mensaje  con  un  adjunto  con  el  nombre  de uno de los
> dispositivos  especiales (por ejemplo LPT1 para las impresoras, COM1
> para  los  puertos  serie,  etc)  TB  trata de abrir ese dispositivo
> especial.

> No esta claro si este bug permite escribir en los dispositivos, pero
> si es una puerta clara para un ataque DoS (Denegaci�n de Servicio)

> Como  soluci�n, proponen desactivar el "Guardar adjuntos en archivos
> separados"  y/o  utilizar  el  Inspector  de correo para eliminar el
> archivo implicado.

Ahora mis comentarios:

No he podido reproducir este problema. Aunque utilizo la versi�n 1.53t
y  parece  que  el  problema afecta a la 1.53d y a las betas 1.54. M�s
tarde en el d�a intentar� probar con otras versiones.

Desactivar  el  "Guardar  adjuntos  en  archivos  separados" tiene sus
riesgos,   sobre   todo   cuando   se  tiene  un  buen  antivirus  mal
configurado...

-- 
Chema Berian (mailto:[EMAIL PROTECTED])
Moderador Grupo de Discusi�n Usuarios The Bat! (GDUTB)
Suscripci�n: mailto:[EMAIL PROTECTED]

Usando The Bat! v1.53t en Windows NT 5 Build 2600 (XP)

Consejo  sobre  TB  del  Momento:  Puede  volver  a  enviar un mensaje
copi�ndolo o movi�ndolo a la carpeta Outbox.

Llave PGP Disponible: mailto:[EMAIL PROTECTED]?Subject=SendMyPGPkeys

-- 
_____________________________________________________________
Archivos            : <http://thebat.berian.com/archivos/>
Moderadores         : <mailto:[EMAIL PROTECTED]>
Cancelar Suscripcion: <mailto:[EMAIL PROTECTED]>



Direccion suscrita : [email protected]


Reply via email to