21/05/2003
En descarga de archivos

Detectan vulnerabilidad grave en Internet Explorer


internetexplorer (2k image)Agujero de seguridad relacionado con la función de descarga de archivos de Internet Explorer 6 puede ser aprovechada por intrusos para instalar código maligno.



La compañía de seguridad informática Secunia ha detectado una vulnerabilidad en el navegador de Microsoft, que brinda acceso a los PC en que esté instalado el programa.


Según la compañía es posible obligar al navegador a instalar automáticamente código maligno mediante un sitio web especialmente codificado para tales efectos. Para ello es preciso que el sitio contenta un gran número de frames, y que todos ellos hagan referencia a un mismo archivo. Esto puede hacer que las funciones de seguridad de Internet Explorer queden sin efecto, y que el archivo sea descargado e instalado sin autorización del usuario.


Secunia indica que es preciso que una serie de factores confluyan para que la vulnerabilidad pueda ser explotada por los intrusos.


Por su parte, la agencia de seguridad CERT indica que Microsoft aún no publica una actualización de seguridad que corrija el error. Por ello, la entidad recomienda a los usuarios desactivar la función de descarga de Internet Explorer o usar otro navegador.


Según se indica, la vulnera afecta principalmente a los sistemas equipados con Windows 2000.


Fuente: DiarioTi.com


 Más:

Hacker ataca sitio oficial de la Presidencia de la Nación Argentina
La fiebre de la PlayStation Portátil llegó a EEUU
Nokia anuncia su primer juego de Pinball para la plataforma N-Gage
Jon Hacker Johansen, el dolor de cabeza de Apple
Hackers roban datos de la Universidad Estatal de California

2006 | 2005 | 2004 - 2003 - 2002