Temas Calientes

Microsoft prepara un parche para el bug Zero-Day Attack de Internet Explorer

IE-zeroday-portada

Recientemente se ha descubierto una vulnerabilidad del tipo Zero-Day Attack que afecta al navegador Internet Explorer en sus versiones 6, 7, 8 y 9 (Internet Explorer 10 es inmune a dicha vulnerabilidad), y que puede ser explotada con tan sólo reproducir una animación flash con el código malicioso.

Numerosos expertos en seguridad recomiendan a los usuarios usar otros navegadores como Chrome, Firefox, Opera, Safari u otros, al menos hasta que Microsoft solucione el problema, el cual la propia Microsoft afirma publicarán una corrección (suponemos que esta no estará disponible para Internet Explorer 6) el segundo martes del próximo mes junto a otras correcciones en Windows Update.

Mientras la vulnerabilidad permanece abierta, Microsoft recomienda a los usuarios configurar las zonas: “Internet” e “intranet local” en alta seguridad, y en preguntar antes de ejecutar Active Scripting, o deshabilitarlo.

Con estas medidas se pretende minimizar el riesgo de ataques a Internet Explorer, al menos hasta el 9 de octubre, fecha en la que será liberado el parche para sellar dicha vulnerabilidad.

Links:
-Internet Explorer vulnerability exposes Windows PCs, experts suggest switching to Chrome  (The Verge)
-Microsoft offers workarounds for IE bug  (The Register)

También pueden comentar en nuestro foro.

10 Comentarios

Microsoft prepara un parche para el bug Zero-Day Attack de Internet Explorer

Well-loved. Like or Dislike: Thumb up 34 Thumb down 3 avatar_Azael Azael dijo hace 8 meses

otra cosa por la que no utilizar Internet explorer xD la ultima vez que lo use fue para bajarme el Chrome.....

Responder
Well-loved. Like or Dislike: Thumb up 36 Thumb down 0 avatar_darkpolo5 darkpolo5 dijo hace 8 meses

o instalar chrome/firefox/opera como medida permanente

Well-loved. Like or Dislike: Thumb up 11 Thumb down 1 avatar_alex alex dijo hace 8 meses

Me sorprende que adobe no tome las medidas preventivas necesarias, a menos que microsoft este trabajando junto con ellos para el parche de otra forma creo que es algo irresponsable que la vulnerabilidad producida por flash la dejen al aire

Responder
Well-loved. Like or Dislike: Thumb up 4 Thumb down 0 avatar_Tony_GPR Tony_GPR dijo hace 8 meses

El problema no es de flash, el articulo dice que el exploit puede ser usado con una simple animación en flash, pero esta no es la única manera. Si el problema fuese de flash no afectaría solo a IE.

Thumb up 2 Thumb down 0 avatar_Master Geek Master Geek dijo hace 8 meses

Pero flash es un mal necesario (HTML5 FTW!!!) y tiene bugs como una colonia ...

Thumb up 2 Thumb down 0 avatar_alex alex dijo hace 8 meses

@Tony_GPR: el problema si es de flash y aunque solo afecte a IE 9 o anteriores, es porque los demás como el IE10, Chrome, etc. usan sandbox, y el echo es que el problema sigue existiendo y es de Flash!

Thumb up 2 Thumb down 1 avatar_ReVeNanT ReVeNanT dijo hace 8 meses

Instalar Chrome es una buena opción, pero me a tocado por ejemplo que la pagina del SII funciona exclusivamente con IE ay estas jodido ay que usarlo nomas.

Responder
Thumb up 3 Thumb down 0 avatar_Minx Minx dijo hace 8 meses

Exacto. ms monopoliza sus aplicaciones. esto es, muchos sitios si entras con IE no funcionan totalmente (como explicas).

Los que batallamos somos los usuarios de linux, tenemos que utilizar wine o algo para acceder a esos sitios, que no son pocos :'(

Thumb up 3 Thumb down 0 avatar_raul raul dijo hace 8 meses

Nose que es mas comun, IE con agujeros o que los kilombos de seguridad este metido flash

Responder

Deja tu Comentario

La opción de comentar está abierta a todos los usuarios, pero te pedimos por favor mantenerte dentro del tema del artículo y no publicar comentarios ofensivos o publicidad basura. Nos reservamos el derecho de eliminar cualquier comentario que no cumpla estas reglas.

Para que aparezca tu foto en vez del icono genérico en tu comentario, el email con el que comentas debe estar inscrito en Gravatar.

*