14/06/2004

Cuatro nuevos agujeros de seguridad han sido encontrados en el Internet Explorer


04-agujero-internet-explorer (3k image)Estas vulnerabilidades podrían permitir a los atacantes poner en marcha códigos maliciosos en los sistemas Windows, incluso aunque se hayan instalado los últimos parches de seguridad emitidos por Microsoft.



La vulnerabilidad, del tipo Cross-Domain Redirect, puede ser aprovechada por un atacante para ejecutar código script en el contexto de seguridad de un dominio diferente con mayores privilegios sobre el sistema. Por ejemplo, un script malicioso descargado desde Internet podría ejecutarse en la zona de Mi PC con los mismos privilegios que el usuario que está ejecutando Internet Explorer.


US-CERT ha comprobado que está circulando por Internet el código para aprovechar esta vulnerabilidad, y ha recibido informes de incidentes que indican que está siendo explotada de forma activa.


Hasta que Microsoft ofrezca el parche específico para corregir el problema, la solución para mitigar este tipo de ataques pasa por desactivar la opción de Secuencias de comandos Active y Controles Active-X en la Zona Internet, accesibles a través del menú Herramientas, Opciones de Internet, pestaña de Seguridad, botón Nivel personalizado.


 Más:

Hacker ataca sitio oficial de la Presidencia de la Nación Argentina
La fiebre de la PlayStation Portátil llegó a EEUU
Nokia anuncia su primer juego de Pinball para la plataforma N-Gage
Jon Hacker Johansen, el dolor de cabeza de Apple
Hackers roban datos de la Universidad Estatal de California

2006 | 2005 | 2004 - 2003 - 2002