11/12/2008
ACTUALIZADO (17/12/2008): Microsoft ha anunciado para hoy día 17 la publicación del parche que soluciona la vulnerabilidad que afecta a Internet Explorer. La instalación de este parche está considerado por Microsoft como Crítica.
ACTUALIZADO (12/12/2008): En las últimas horas se ha detectado una vulnerabilidad en el navegador Internet Explorer que está siendo explotada activamente y que permite que un atacante remoto pueda realizar las acciones que desee en el equipo afectado.
La vulnerabilidad ha sido detectada después de las actualizaciones del segundo martes de cada mes y, por el momento, no tiene un parche para solucionarla; afecta a Internet Explorer 5.01, 6, 7 y 8 (Beta) en ordenadores Windows XP, Vista, Server 2003 y Server 2008.
Los detalles de la vulnerabilidad aún se están investigando, pero se sabe que está relacionada con el análisis que se hace en la librería mshtml.dll de determinadas etiquetas, por el momento sólo para etiquetas XML, pero no se descarta que pueda haber más. También se ha comprobado que la vulnerabilidad sólo puede ser explotada si el usuario tiene habilitado JavaScript.
Actualmente todas las direcciones que se han encontrado que explotan esta vulnerabilidad pertenecen a dominios de China .cn y lo que hacen es descargar más programas maliciosos en el equipo.
Recomendamos a todos los usuarios que utilicen como navegador Internet Explorer que sigan estas recomendaciones para evitar verse afectados:
Para más información de la vulnerabilidad consulte nuestro Aviso no técnico de seguridad y Aviso técnico de Seguridad.
Temas: Actualización , Vulnerabilidad , Navegador
Temas: Vulnerabilidad , Apple
Temas: Vulnerabilidad , Sistema Operativo
Temas: Actualización , Vulnerabilidad , Navegador
Temas: Vulnerabilidad , Apple
Temas: Vulnerabilidad , Sistema Operativo