27 diciembre 2010

Microsoft detecta una vulnerabilidad en IE


Microsoft ha anunciado en su blog que se ha detectado una nueva vulnerabilidad en su navegador Internet Explorer que afecta a todas sus versiones.

Aunque no hay constancia de que se haya usado por ciber delincuentes, este fallo permitiría ejecutar código remoto en el proceso iexplore.exe sin autorización. Microsoft ha considerado esta vulnerabilidad como Zero-day, ya que la compañía es consciente de que se puede explotar el fallo, aunque todavía no se haya hecho.

De momento, no han lanzado un parche especial para solucionar el problema, aunque los de Redmond recomiendan utilizar EMET para evitar ningún ataque. No obstante, en el caso de querer acceder a enlaces o contenidos que resulten sospechosos, lo más recomendable es utilizar otro navegador hasta que Microsoft solucione su problema, que no se sabe si el parche aparecerá antes del boletín del próximo 11 de enero.

Fuente de la noticia

No hay comentarios: