IDG.es
Información y recursos para el responsable de seguridad

CSO España - Noticias, artículos y vídeos para el responsable de seguridad

Microsoft empieza a probar el parche para el nuevo fallo crítico en IE



Microsoft ha empezado a probar un parche para una vulnerabilidad crítica en Internet Explorer (IE), pero de momento no se ha comprometido a lanzar una actualización de emergencia para el problema antes de su próximo boletín mensual de seguridad.

 “Hemos detectado especulaciones sobre si Microsoft emitiría o no una actualización ´out of band´ -término con los que se conocen los parches lanzados fuera de las actualizaciones regulares del fabricante- para este problema”, ha declarado Jerry Bryant, director senior de Microsoft Security Response Center (MSRC). “Lo único que puedo decir es que estamos trabajando duro para desarrollar una actualización que actualmente está siendo probada”.

La fase de pruebas, según Bryant, es una etapa crítica e intensiva del proceso porque Microsoft necesita asegurarse de que la actualización trabaja con todas las versiones tanto de IE como de Windows. En cualquier caso, las versiones más antigua y nueva del navegador, IE 5.01 e IE8 respectivamente, no se ven afectadas por el fallo.

Fue el martes pasado cuando Microsoft alerto por primera vez a los usuarios sobre esta vulnerabilidad, que afecta a IE6 e IE7, diciendo que los hackers habían empezado ya a explotarla.

De momento, la compañía está ofreciendo una herramienta automatizada para desactivar el componente en el archivo “iepeers.dll” que contiene la vulnerabilidad. Esta herramienta gratuita funciona sobre máquinas Windows XP o Windows Server 2003 y se suma a las otras soluciones propuestas previamente por la compañía: desactivar el scripting, habilitar DEP (Data Execution Prevention) y actualizar a IE8.


Autor: Marta Cabanillas
Fecha: 15/03/2010
Votos: 0  
Síganos en nuestro nuevo foro de Twitter, Business_ready, donde conocerá todos los aspectos necesarios para mantener su negocio al día.
Más sobre:

Microsoft

 

Internet Explorer

 alertas actualidad 
También le puede interesar:
Foro Seguridad en Twitter
IDG.es

Hoy en IDG.es

©2010 IDG COMMUNICATIONS, S. A. U. Prohibida la reproducción total o parcial en cualquier medio (escrito o electrónico) sin autorización expresa por escrito de la editorial. En particular, IDG COMMUNICATIONS, S.A.U., se opone de manera expresa, salvo consentimiento por escrito, a la reproducción, recopilación, distribución, comunicación pública o puesta a disposición por parte de terceros de los contenidos publicados en los medios de su titularidad (ya se editen éstos en papel, a través de Internet o cualquier otro soporte), de conformidad con lo establecido en el artículo 32 de la Ley 23/2006, de 7 de julio, por la que se modifica el texto refundido de la Ley de Propiedad Intelectual, aprobado por el Real Decreto Legislativo 1/1996, de 12 de abril. En caso de estar interesado en una autorización para reproducir, distribuir, comunicar, almacenar o utilizar en cualquier forma los contenidos titularidad de IDG COMMUNICATIONS, S.A.U. debe dirigir su petición a la siguiente dirección de correo electrónico : idg_nt@idg.es
AdtechOJDidg.es