IDG.es
Información y recursos para el responsable de seguridad

CSO España - Noticias, artículos y vídeos para el responsable de seguridad

Microsoft cubrirá el agujero de día cero de IE con un parche de emergencia



Microsoft ha emitido hoy una actualización de seguridad de emergencia para Internet Explorer (IE), con la que cubre una vulnerabilidad de día cero que estaba siendo aprovechada para lanzar ataques desde hace algunas semanas.

La actualización de hoy ha sido la segunda “out-of-band” –término con el que Microsoft hace referencia a las que rompen su ciclo normal de emisión de boletines de seguridad el segundo martes de cada mes- en los tres últimos meses. La otra fue una actualización también para IE lanzada a finales de enero y que cubría ocho fallos del navegador.

Como ocurrió entonces, la actualización de hoy no sólo resolverá la vulnerabilidad de día cero, sino también otros agujeros críticos en cada edición de IE, incluida la más reciente, IE8.

Microsoft advirtió a los usuarios de la brecha de día cero, que afecta a IE6 e IE7, el pasado 9 de marzo, indicando que hasta ese momento no se había visto que afectara a las ediciones más antigua y más nueva, respectivamente IE 5.01 e IE8. Se refirió a los ataques detectados contra ella como “targeted” (dirigidos), un adjetivo que utiliza para describir las explotaciones a pequeña escala.

En un par de días, los hackers empezaron a infectar a los usuarios simplemente conque estos visitaran sitios maliciosos y un investigador israelí hizo público el código para su explotación sobre Internet.

El anuncio del parche de hoy ha cogido a los expertos por sorpresa. “Creí que les llevaría más tiempo lanzarlo”, comenta, por ejemplo, Wolfgang Kandek, CTO del suministrador de seguridad Qualys. “Por alguna razón han acelerado el proceso para su lanzamiento, lo que me hace pensar que han detectado un aumento en los ataques dirigidos contra esta vulnerabilidad”.


Autor: Marta Cabanillas
Fecha: 30/03/2010
Votos: 0  
Síganos en nuestro nuevo foro de Twitter, Business_ready, donde conocerá todos los aspectos necesarios para mantener su negocio al día.
Más sobre:

Microsoft

 

Internet Explorer

 actualidad alertas 
También le puede interesar:
Foro Seguridad en Twitter
IDG.es

Hoy en IDG.es

Noticias
. El Gobierno reestructura la Secretaría de Estado de Telecomunicaciones

. La Comunidad de Madrid, la Fundación Hazloposible, los comerciantes de Gijón e Infoautónomos.com, Premios Fundetec 2011

. Telefónica instala en sus vehículos la solución de gestión de flotas de Movistar

. En 2012 emergerán dos categorías de tablets en función de su precio

. IBM hará llegar al Gobierno un informe sobre cómo las TIC pueden mejorar la eficiencia de la Administración

. Convocan manifestaciones para protestar contra la Ley ACTA

. La Boxee Box de D-Link mejorada para facilitar el acceso a redes sociales desde la TV

. Las animaciones de MotionComposer ya son compatibles con iBooks Author

. Los ciberdelincuentes captan mulas para el blanqueo de dinero anunciándose en Twitpic

. La actualidad TIC, vista por los tuiteros (VII)
©2012 IDG COMMUNICATIONS, S. A. U. Prohibida la reproducción total o parcial en cualquier medio (escrito o electrónico) sin autorización expresa por escrito de la editorial. En particular, IDG COMMUNICATIONS, S.A.U., se opone de manera expresa, salvo consentimiento por escrito, a la reproducción, recopilación, distribución, comunicación pública o puesta a disposición por parte de terceros de los contenidos publicados en los medios de su titularidad (ya se editen éstos en papel, a través de Internet o cualquier otro soporte), de conformidad con lo establecido en el artículo 32 de la Ley 23/2006, de 7 de julio, por la que se modifica el texto refundido de la Ley de Propiedad Intelectual, aprobado por el Real Decreto Legislativo 1/1996, de 12 de abril. En caso de estar interesado en una autorización para reproducir, distribuir, comunicar, almacenar o utilizar en cualquier forma los contenidos titularidad de IDG COMMUNICATIONS, S.A.U. debe dirigir su petición a la siguiente dirección de correo electrónico : idg_nt@idg.es
AdtechOJDidg.es