Comisión de Seguridad

ir a noticias
Logo de la Asociación de Internautas
Fecha artículo: 2004-06-15 22:48:38 - url artículo: http://seguridad.internautas.org/html/332.html

Noticias

Vulnerabilidad crítica en Internet Explorer

El US-CERT confirmó la existencia de una vulnerabilidad en Microsoft Internet Explorer que podría permitir a un atacante ejecutar código arbitrario. A la espera de una actualización por parte de Microsoft, se aconseja tomar una serie de precauciones.
La vulnerabilidad, del tipo Cross-Domain Redirect, puede ser aprovechada por un atacante para ejecutar código script en el contexto de seguridad de un dominio diferente con mayores privilegios sobre el sistema. Por ejemplo, un script malicioso descargado desde Internet podría ejecutarse en la zona de Mi PC con los mismos privilegios que el usuario que está ejecutando Internet Explorer.

US-CERT comprobó que está circulando por Internet el código para aprovechar esta vulnerabilidad, y recibió informes de incidentes que indican que está siendo explotada de forma activa.

Hasta que Microsoft ofrezca el parche específico para corregir el problema, la solución para mitigar este tipo de ataques pasa por desactivar la opción de Secuencias de comandos Active y Controles Active-X en la Zona Internet, accesibles a través del menú Herramientas, Opciones de Internet, pestaña de Seguridad, botón Nivel personalizado.

Fuente; DataFull
Mas informacion;
http://www.us-cert.gov/cas/techalerts/TA04-163A.html
Logos y Marcas propiedad de sus respectivos autores
Se permite la reproducción total o parcial de todos los contenidos siempre que se cite la fuente y se enlace con el original
a excepciòn de los que indique lo contrario
© 1998-2011 Asociación de Internautas.