No ha pasado ni un mes desde la aparición de la última vulnerabilidad grave en Windows, y ya tenemos otra a la que los chicos de Microsoft tienen que enfrentarse.
Esta vez afecta a todos los sistemas Windows, y está producida por un fallo en el motor de MHTML, un formato que permite guardar páginas web completas en un único archivo. Con un enlace convenientemente preparado, un atacante podría ejecutar un script que funcionaría durante toda la sesión de Internet Explorer. Así, podría capturar las páginas web que visitamos y ver nuestra información personal.
Ya hay una prueba de concepto funcional circulando por la red, pero todavía no se está explotando esta vulnerabilidad. En Microsoft han actuado rápidamente y, aunque todavía no hay un parche disponible, sí han liberado un parche provisional que desactiva el soporte para ficheros MHTML.
Vía | Microsoft Security Response Center
Descarga | Workaround para todas las versiones de Windows
En Genbeta | Microsoft alerta de una nueva vulnerabilidad en Internet Explorer
Ver 35 comentarios
35 comentarios
Usuario desactivado
bueno como que aca a los editores no les gusta que les digan la verdad en la cara, sean maduros ya.
Eduard Reñé Claramunt
Todos lo programas tienen bug's, no existe ningun software perfecto. La diferencia entre software libre i cerrado, es que el software libre como hay mas gente viendo el codigo los bug's se ven antes y se solucionan antes, aparecen mas bug's y se solucionan. En el pribado los hay, no se ven y no se solucionan, solo los ven los que hackean ese software, por eso ahy tanto malware.
Refresco Fanta
A mi lo que me tiene harto es que haya tantos haters de todo y por todos lados. Es que ya no se puede hablar de nada sin que se llene de comentarios de "por que no dicen lo mismo de X" o "ya hablan demasiado de Y". "Z esta igual o peor que XY" "Pues A le da mil vueltas a B"
Nadie quiere aportar nada, ni dar opiniones que no sea tirarle mierda a la competencia de sus productos.
Los comentarios están totalmente fuera de sentido, y no hacen más que repetir los mismos argumentos en todos los post para pelearse, lo único que ha decaído en este blog son los comentaristas no los redactores.
Y esto va igual por todos lados, que tanto Apple, como Google, como Microsoft, como Linux, Como Sony y todas las demás tienen sus seguidores, lo malo es cuando esos seguidores pasan a odiar a su competencia.
diazguzman2021
Ustedes si pelean coño dejen q los autores posteen la informacion tranquila si les falta algo de informacion diganle pero hasta hay jodas solo buscan joder la pagina...
Usuario desactivado
Tantos alaridos que pegais al saber que hay otro bug presente en windows, jaaaaaa :D, en la app store hay una aplicacion macafee threat feed, en ella podeis ver los bugs que afectan a las companias de sofware mas importantes en ella esta oracle, microsoft, apple, adobe, realnetworks, citrix, cisco y muchas otras y podeis mirar el grado de severidad con que son catalogados cada uno de ellos.
soto320
"Y espero que quede zanjada esta discusión de que odiamos a Microsoft" no se nota, para cuando la lista de vulnerabilidades de mac, de google chrome o de firefox, jodeme que no tienen ninguna,si queres te la paso
soto320
"Las vulnerabilidades que publicamos son las que pueden afectar al usuario, y por tanto las que es bueno que conozca. En la lista que mencionas de Debian, ninguna es muy grave" y esto quien lo determina? quien dice cual es grave y cual no? la que lleva la palabra micro por delante segura para vos son graves o me equivoco? A F.Manuel ya lo despidieron por escribir una noticia mala sobre google? porque si no fueran parciales que alguien me muestra una sola nota en donde hablen mal de apple o de google
jorge5433
No me parece una buena solución desactivar la funcionalidad responsable, llamala chapuza, workaround, rodeo... En la noticia me parece que falta información: a qué versiones afecta. A mi no es que me importe ni uso IE, ni Windows, pero creo que sería útil para los que se puedan ver afectados. En Bitelia ponía "La vulnerabilidad, catalogada con el número 2501696, afectaría a casi todas las versiones de Windows (XP, server 2003, Vista y server 2008)" y aquí dice que a todos los Windows. ¿Windows 7 está afectado? ¿IE9? Si es un problema de MHTML ¿es afectado Opera?
Usuario desactivado
Google Chrome :)
50093
Workaround es: "solución provisional" o "rodeo"
Aunque para genbeta, cariñosa con microsoft casi siempre, obviamente será "chapuza"
River Lap
jajaja, esto ya suena a chiste!!! Después de 30 noticias sobre Google, al final una sobre Microsoft, ¿y para qué? Para ponerlo a caldo.
Enfines... creo que a Genbeta no hay quien lo salve. No va a pasar en la vida de ser un blog de googlefans para googlefans.