Patrocinador

 

Alerta en Internet por un Nuevo Exploit que aprovecha un Fallo Antiguo en Internet Explorer

22/11/2005

La Vulnerabilidad se reportó en Mayo pero aún no hay parche

Después de un día de rumores y comunicados de diversos sectores comentando la aparición de este exploit, Microsoft ha publicado un Security Advisory (911302) sobre la manera en que Internet Explorer maneja los eventos "OnLoad". El tema, según la empresa, está en investigación.

Si desconoce algún término o tiene dudas sobre su significado, búsquelo en nuestra amplia base de datos agrupada por temas

VIRUS/SPYWARE
SEGURIDAD INFORMÁTICA
NOTICIAS DE VIRUS
Relacionados
- Trapeze Networks: Aprobación..
- Gartner IT Security Summit ...
- Seguridad Wireless: La mitad de las empresas ...
 

Los sistemas afectados son Windows 98, Windows Millennium, Windows 2000 Service Pack 4 y Windows XP Service Pack 2. Los usuarios de Windows Server 2003 y Windows Server 2003 Service Pack 1 que estén utilizando la configuración por defecto, no están en peligro. Una vez finalizada la investigación, Microsoft informará sobre la solución a esta amenaza.

El peligro de ser atacado remotamente existe sólo si se navega por una página web que contenga el exploit para esta vulnerabilidad. El atacante que consiga aprovechar la vulnerabilidad podrá tomar control completo de la máquina con los mismos derechos que el usuario local.

Evidentemente una manera de protegerse es no navegar en páginas peligrosas ni clickear enlaces sospechosos pero, como es sabido, es imposible lograr esto cuando se trata de miles de usuarios. Por esto los expertos aconsejan utilizar otro navegador o desactivar el uso de java script.

Lecturas Recomendadas:


Copyright © VIRUSPROT.COM