A pesar de las mejoras que ha hecho Microsoft con su navegador, se siguen encontrando fallos en Internet Explorer. El último se ha descubierto hace unos días, una vulnerabilidad 0-day que permite que un atacante ejecute código en tu ordenador, aunque sin permisos de administrador.
La vulnerabilidad afecta a todas las versiones de Internet Explorer en todos los sistemas operativos, salvo a Internet Explorer 10. Para que un ordenador sea atacado, tiene que visitar una web especialmente preparada, que descargaría código al ordenador para después ejecutarlo aprovechando este fallo.
Como comento arriba, es una vulnerabilidad 0-day, lo que quiere decir que ya se está explotando activamente. De hecho, lo han descubierto a raíz de un exploit relacionado con otra vulnerabilidad (también 0-day) en Java SE 7 que se destapó hace unos días.
Microsoft ya está al tanto de la vulnerabilidad, aunque no han aclarado si el parche aparecerá en cuanto lo tengan o en uno de sus patch tuesdays, las liberaciones de parches que hacen cada mes. Mientras, aseguraos de tener el antivirus actualizado y de no visitar páginas extrañas para evitar ser infectados.
Vía | Metasploit
Más información | Eric Romang | Microsoft
Ver 43 comentarios
43 comentarios
napartar
Mejor asegúrense de usar navegadores alternativos
Tony_GPR
Y me tomaban por loco cuando decía que IE es el menos seguro de todos los navegadores, me llenaron el comentario de negativos.. Ojalá a todos los fanboys incondicionales se le cuele malware por este agujero y tengan que formatear!
Yo con Chrome estoy la mar de tranquilo!
htr
Otra forma de evitar este fallo es usar Chrome.
cristianm
Instalar Firefox o Chrome es una buena opción, hasta que Microsoft libere el parche.
pedro-xitrus
Últimamente la gente se tomaba muy a mal cuando hablabas mal de la seguridad de Windows e IE, pero bueno las cosas son como son.
maverick
y por esto es que no dejo Opera :)
razhan
No estaría de más comentar los workarounds que hay para evitar el problema:
- Deploy the Enhanced Mitigation Experience Toolkit
- Set Internet and Local intranet security zone settings to "High" to block ActiveX Controls and Active Scripting in these zones
- Configure Internet Explorer to prompt before running Active Scripting or to disable Active Scripting in the Internet and Local intranet security zone
- Hay más información en el artículo de TechNet al respecto: http://technet.microsoft.com/en-us/security/advisory/2757760
Usuario desactivado
gracias por el informe, por eso uso linux la mayor parte y me olvido de los "virus" y otras vulnerabilidades aunque solo uso windows para jugar y para hacer video llamadas,el resto lo hago en linux, saludos!
k4x30x
de microsoft y sus pepsimos servicios no se puede esperar algo serio
Usuario desactivado
Esto del chapucerismo de Microsoft es la historia interminable
albertopinoblanco
jajajaja
jahXP
Como si el resto de navegadores no hubieran tenido nunca agujeros de seguridad...
comandillos
Yo uso Safari. Simple comodidad, supongo que es por acostumbrarme :P