Bugs y Exploits

ir a menu
ir a noticias
ir a bloques informativos
Ir a Página sobre accesibilidad
Ir a Página de Inicio
Ir a Página de Texto
Ir a Mapa web
Ir a Buscador
Ir a Aviso Legal
Contactar con la Asociación de Internautas
Comprueba tu velocidad de conexion, ADSL, Cable, RTB

Menu

Noticias

Ayuda a la Asociación de Internautas con tu donación

Descubren una vulnerabilidad en la versión final de Internet Explorer 7.

Se trata de un fallo que desvela información confidencial y afecta a la versión final de IE7 cuando se ejecuta sobre Windows XP con Service Pack 2.

20-10-2006 - La versión final de Internet Explorer 7 que fue lanzada hace 24 horas presenta un fallo de seguridad. La vulnerabilidad permitiría mostrar información potencialmente sensible acerca del usuario de la computadora, aunque la calificación de la gravedad de esta falla no es muy alta, un 2 sobre 5, según informo la empresa de seguridad Secunia.

La vulnerabilidad descubierta en el IE7 de Microsoft permite a las páginas maliciosas de la Red consultar el contenido de otros sitios que no han sido actualizados. Este fallo se debe a un error en la forma de manejar las redirecciones de las URLs con el handler o manejador mhtml, lo que permite acceder a documentos servidos desde otra página Web.

Es decir, que este fallo permitiría a los atacantes leer la información bancaria o el correo electrónico que el usuario tiene abierta en otra ventana o pestaña del navegador Internet Explorer 7. Esta característica de seguridad vulnerada era una de las características más importantes que se incluyen en el nuevo IE7, en la función antiphishing, con lo que quedaría invalidada.

La firma de seguridad publicó una demostración online de la vulnerabilidad que se puede ver desde el sitio de Internet de Secunia.

Fuente:

Volver<<< Volver
ImprimirVersión para imprimir Impresora | Versión PDF PDF
Enviar artículo a un amigo:
Las direcciones de correo no se almacenan en parte alguna, simplemente son utilizadas para el envio del correo al destinatario

Bloques informativos

Bugs y Exploits

Seguridad Pymes

Logos y Marcas propiedad de sus respectivos autores
Se permite la reproducción total o parcial de todos los contenidos siempre que se cite la fuente y se enlace con el original
Logo AI pequeño
© 1998-2015 Asociación de Internautas
Aviso Legal - Contacto
¡Nuestro RSS! | Accesibilidad

¡Internautas Televisión! |¡Alertvir! |¡Seguridad en las PYMES! |¡Comisión de Seguridad! |¡Tienda de la Asociación de Internautas! |¡Seguridad en la Red! |¡Foros públicos de la Asociación de Internautas!