ProtegeTuOrdenador.com

  • Aumentar fuente
  • Fuente predeterminada
  • Disminuir fuente
Inicio

Nueva vulnerabilidad “0-day” en Internet Explorer (ACTUALIZADO)

Usar puntuación: / 0
MaloBueno 
Hits smaller text tool iconmedium text tool iconlarger text tool icon

Nueva vulnerabilidad “0-day” en Internet Explorer

Los ciberdelincuentes están explotando un fallo de seguridad en las versiones anteriores de Internet Explorer que les permite código malicioso remotamente, según avisa Microsoft.

La vulnerabilidad en Internet Explorer 6 y 7 permite a atacantes remotos obtener el mismo acceso al ordenador que el usuario local. El fallo, que viene como consecuencia de una referencia de puntero inválida, o bien no existe en IE 8 o no puede ser explotado en esa versión, proporcionando a los usuarios otra razón para actualizar al último navegador de Microsoft.

Somos conscientes de la existencia de ataques dirigidos a usar esta vulnerabilidad”, afirma un miembro del equipo de seguridad de Microsoft. “En un escenario de ataque basado en web, un atacante podría alojar un sitio web que contenga una página usada para explotar esta vulnerabilidad. Además, las páginas web comprometidas y los sitios web que acepten o alojen contenido proporcionado por los usuarios o anuncios podrían albergar contenido que podría explotar esta vulnerabilidad”.

Microsoft no ha proporcionado detalles adicionales sobre los ataques que se han producido. Esta vulnerabilidadd es independiente de la encontrada la semana pasada que permitía a los atacantes ejecutar Malware remotamente engañando a los usuarios para que presionaran el Botón F1, usado típicamente para presentar una ventana de ayuda.

ACTUALIZADO (12/03/2010): Un hacker israelí ha creado un Exploit para esta vulnerabilidad cuyo código ya ha sido incluido en Metasploit Framework.

Según Ryan Naraine, siguiendo la información que encontró en el post del blog de McAfee, sólo le llevó unos minutos encontrar el exploit, descubriendo la vulnerabilidad de la que se aprovecha.

 

Calendario de formación

<<  Febrero 2012  >>
 Lu  Ma  Mi  Ju  Vi  Sa  Do 
    1  2  3  4  5
  6  7  8  9101112
13141516171819
20212223242526
272829    

Formularios de inscripción a los cursos