
CVE-2019-1367
0x00 Antecedentes
Internet Explorer es un navegador web desarrollado por Microsoft Corporation. Cuenta con una enorme base de usuarios.
El 23 de septiembre, Microsoft lanzó una actualización de seguridad de emergencia para corregir una vulnerabilidad de ejecución remota de código que afecta al navegador Internet Explorer. Esta vulnerabilidad fue descubierta por el Grupo de Análisis de Amenazas de Google y se informó que ya estaba siendo explotada en la naturaleza.
0x01 Descripción de la vulnerabilidad
Esta vulnerabilidad es causada por un daño en la memoria en la forma en que el motor de scripting de Internet Explorer maneja los objetos en la memoria. Para explotar esta vulnerabilidad, un atacante debe persuadir a un usuario para que abra un sitio web malicioso que ya aloje la vulnerabilidad.
Explotar esta vulnerabilidad puede permitir que el atacante obtenga los permisos actuales del usuario y ejecute código arbitrario. Si el usuario actual tiene privilegios de administrador, el atacante puede realizar varias operaciones en el sistema, desde crear nuevas cuentas con permisos completos hasta instalar programas o incluso modificar datos.
0x02 Identificador de vulnerabilidad
CVE-2019-1367
0x02 Versiones afectadas
Internet Explorer 9
Internet Explorer 10
Internet Explorer 11
0x03 Recomendaciones de mitigación
La actualización de seguridad que corrige las versiones de Windows 10 1903 que afectan a Internet Explorer 11 se puede consultar en el enlace:
https://support.microsoft.com/help/4522016
Para sistemas de 32 bits, ingrese el siguiente comando en un símbolo del sistema de administrador:
takeown /f %windir%\system32\jscript.dll
cacls %windir%\system32\jscript.dll /E /P everyone:N
Para sistemas de 64 bits, ingrese el siguiente comando en un símbolo del sistema de administrador:
takeown /f %windir%\syswow64\jscript.dll
cacls %windir%\syswow64\jscript.dll /E /P everyone:N
takeown /f %windir%\system32\jscript.dll
cacls %windir%\system32\jscript.dll /E /P everyone:N