Nueva vulnerabilidad “0-day” en Internet Explorer

Nueva vulnerabilidad “0-day” en Internet ExplorerLos ciberdelincuentes están explotando un fallo de seguridad en las versiones anteriores de Internet Explorer que les permite código malicioso remotamente, según avisa Microsoft.

La vulnerabilidad en Internet Explorer 6 y 7 permite a atacantes remotos obtener el mismo acceso al ordenador que el usuario local. El fallo, que viene como consecuencia de una referencia de puntero inválida, o bien no existe en IE 8 o no puede ser explotado en esa versión, proporcionando a los usuarios otra razón para actualizar al último navegador de Microsoft.

Somos conscientes de la existencia de ataques dirigidos a usar esta vulnerabilidad”, afirma un miembro del equipo de seguridad de Microsoft. “En un escenario de ataque basado en web, un atacante podría alojar un sitio web que contenga una página usada para explotar esta vulnerabilidad. Además, las páginas web comprometidas y los sitios web que acepten o alojen contenido proporcionado por los usuarios o anuncios podrían albergar contenido que podría explotar esta vulnerabilidad”.

Microsoft no ha proporcionado detalles adicionales sobre los ataques que se han producido.Esta vulnerabilidadd es independiente de la encontrada la semana pasada que permitía a los atacantes ejecutar  Malware remotamente engañando a los usuarios para que presionaran el  Botón F1, usado típicamente para presentar una ventana de ayuda.

Share and Enjoy:
  • Print
  • Digg
  • Sphinn
  • del.icio.us
  • Facebook
  • Mixx
  • Google Bookmarks
  • Blogplay
  • blogmarks
  • Gwar
  • HackerNews
  • LinkedIn
  • Live
  • MySpace
  • Ping.fm
  • RSS
  • Slashdot
  • Technorati
  • Twitter
  • Yahoo! Bookmarks
  • Yahoo! Buzz

Comments are closed.