IDG.es
Información y recursos para el responsable de seguridad

CSO España - Noticias, artículos y vídeos para el responsable de seguridad

Microsoft advierte de una nueva vulnerabilidad crítica en IE



Microsoft ha advertido hoy de una vulnerabilidad crítica en Internet Explorer (IE) que ya está siendo explotada por los hackers. Se trata del segundo reconocimiento de este tipo realizado por la compañía en los dos últimos meses.

Internet Explorer 6 (IE6) y su sucesor IE7 contienen una vulnerabilidad que puede ser aprovechada por los atacantes para inyectar su propio código malicioso en los PC Windows, según ha alertado Microsoft. La más antigua y la más nueva de las versiones del navegador todavía soportadas por el fabricante, IE 5.01 e IE 8, respectivamente, no están afectadas por el problema.

“En este momento, tenemos ya noticias de algunos ataques dirigidos contra esta vulnerabilidad”, ha reconocido la compañía en un aviso publicado ayer simultáneamente con dos actualizaciones de seguridad que cubren ocho brechas en Windows y Office. En otro lugar, el fabricante señala que la nueva brecha de día cero ha sido ya revelada públicamente, aunque, según Andrew Storms, director de operaciones de seguridad de nCircle Network Security, “no parece que el código para su explotación haya sido hecho público”.

En opinión de Storms, probablemente, Microsoft ha tenido noticia sobre la vulnerabilidad en cuestión ya sea vía algún cliente o a través de alguna de las compañías de seguridad asociadas a su programa MAPP (Microsoft Active Protections Program).

Se trata de la segunda ocasión en 60 días en que Microsoft ha admitido que los hackers estaban explotando una vulnerabilidad no parcheada (de día cero) en IE. A mediados de enero reconoció la existencia de un fallo de este tipo que se estaba utilizando para atacar las redes de varias compañías, incluidas las de Google y Adobe. En este caso, Microsoft cubrió la brecha ese mismo mes con una actualización de emergencia (fuera de su ciclo de actualizaciones mensuales de seguridad).

Como suele ser habitual, Microsoft no ha dicho de momento cuánto tiempo tardará en estar disponible la solución para el problema ahora detectado, ni si tiene previsto emitir una actualización de emergencia para resolverlo.


Autor: Marta Cabanillas
Fecha: 10/03/2010
Votos: 0  
Síganos en nuestro nuevo foro de Twitter, Business_ready, donde conocerá todos los aspectos necesarios para mantener su negocio al día.
Más sobre:

Microsoft

 

Internet Explorer

 alertas actualidad 
También le puede interesar:
Foro Seguridad en Twitter
IDG.es

Hoy en IDG.es

©2010 IDG COMMUNICATIONS, S. A. U. Prohibida la reproducción total o parcial en cualquier medio (escrito o electrónico) sin autorización expresa por escrito de la editorial. En particular, IDG COMMUNICATIONS, S.A.U., se opone de manera expresa, salvo consentimiento por escrito, a la reproducción, recopilación, distribución, comunicación pública o puesta a disposición por parte de terceros de los contenidos publicados en los medios de su titularidad (ya se editen éstos en papel, a través de Internet o cualquier otro soporte), de conformidad con lo establecido en el artículo 32 de la Ley 23/2006, de 7 de julio, por la que se modifica el texto refundido de la Ley de Propiedad Intelectual, aprobado por el Real Decreto Legislativo 1/1996, de 12 de abril. En caso de estar interesado en una autorización para reproducir, distribuir, comunicar, almacenar o utilizar en cualquier forma los contenidos titularidad de IDG COMMUNICATIONS, S.A.U. debe dirigir su petición a la siguiente dirección de correo electrónico : idg_nt@idg.es
AdtechOJDidg.es