INTECO

Notas de actualidad

Vulnerabilidad en Internet Explorer está siendo explotada

11/12/2008

Vulnerabilidad en Internet Explorer

ACTUALIZADO (17/12/2008): Microsoft ha anunciado para hoy día 17 la publicación del parche que soluciona la vulnerabilidad que afecta a Internet Explorer. La instalación de este parche está considerado por Microsoft como Crítica.

ACTUALIZADO (12/12/2008): En las últimas horas se ha detectado una vulnerabilidad en el navegador Internet Explorer que está siendo explotada activamente y que permite que un atacante remoto pueda realizar las acciones que desee en el equipo afectado.

La vulnerabilidad ha sido detectada después de las actualizaciones del segundo martes de cada mes y, por el momento, no tiene un parche para solucionarla; afecta a Internet Explorer 5.01, 6, 7 y 8 (Beta) en ordenadores Windows XP, Vista, Server 2003 y Server 2008.

Los detalles de la vulnerabilidad aún se están investigando, pero se sabe que está relacionada con el análisis que se hace en la librería mshtml.dll de determinadas etiquetas, por el momento sólo para etiquetas XML, pero no se descarta que pueda haber más. También se ha comprobado que la vulnerabilidad sólo puede ser explotada si el usuario tiene habilitado JavaScript.

Actualmente todas las direcciones que se han encontrado que explotan esta vulnerabilidad pertenecen a dominios de China .cn y lo que hacen es descargar más programas maliciosos en el equipo.

Recomendamos a todos los usuarios que utilicen como navegador Internet Explorer que sigan estas recomendaciones para evitar verse afectados:

  • No seguir enlaces ni navegar por páginas poco confiables, especialmente si están ubicadas en China.
  • Tener deshabilitado JavaScript para las páginas que no se conozcan.

Para más información de la vulnerabilidad consulte nuestro Aviso no técnico de seguridad y Aviso técnico de Seguridad.

Encuesta de Calidad de INTECO-CERT

  • 1.- ¿Ha encontrado en el portal de INTECO-CERT la información que buscaba? *
  • 2.- ¿Dicha información le ha resultado útil / interesante? *
  • 3.- Sugerencias / Quejas