DLL Hijacking con Metasploit
Aunque no es algo nuevo, últimamente se habla mucho sobre DLL Hijacking o suplantación de librerías DLL, gracias al reciente fallo de los sistemas Microsoft Windows que permite ejecutar código malicioso, colocando la dll a suplantar en la misma carpeta del programa ejecutable, descubierto hace poco por HD Moore y explicado a fondo en su articuloExploiting DLL Hijacking Flaws, también ha publicado un kit, para buscar aplicaciones que puedan ser vulnerables a este tipo de ataque DLLHijaAuditKit.
Precisamente en esta ocasión les traigo un vídeo de Offensive Security, donde nos enseñan como aprovechar este fallo en Microsoft Office 2007 utilizando el Metasploit Framework.
Microsoft ha publicado una solución temporal al fallo (catalogado como critico), pero la solución es que los desarrolladores empiecen a utilizar metodologías de desarrollo seguras, para evitar que sus aplicaciones sean vulnerables.


29 agosto 2010 









Excelente
Es normal que no vea nada?
ammm no se muestra el vídeo
No se ve nada…
Con que navegadores lo están visualizando, por que vimeo acaba de implementar el HTML5 y es por eso que utiliza iframes..
No se ve con ningun navegador….
Hola:
Cuando entré al enlace de la página http://blog.metasploit.com/2010/08/better-faster-stronger.html, para ver el kit y hacer pruebas, al quererlo bajar el antivirus de Kaspersky me lo reportó como troyano, sin poderlo desinfectar por lo que tuve que eliminarlo.