Se ha anunciado el descubrimiento de nuevas vulnerabilidades que afectan a versiones antiguas de Internet Explorer.
El equipo de investigadores de la empresa Rapid7, ha publicado un aviso alertando de dos fallos en los navegadores de la empresa Microsoft.
De acuerdo a ellos, el fallo se produce porque la aplicación no maneja adecuadamente las instrucciones contenidas dentro de una URL, permitiendo la inyección de comandos.
Un atacante podría tomar ventaja incitando a un usuario a abrir un enlace maliciosamente preparado. Si el agujero de seguridad es explotado exitosamente, el criminal podría acceder a un servidor FTP en forma anónima o utilizando las credenciales del usuario, almacenadas en la memoria del ordenador.
Algunas de las posibles acciones que podría realizar son borrar, mover o subir ficheros, quedando como responsable la víctima en los registros del servidor FTP.
Son afectados Internet Explorer 5.x y 6.x.
La compañía Microsoft se encuentra enterada del problema y planea publicar una actualización al respecto en futuros boletines, al menos para algunos sistemas aún soportados.
Se recomienda actualizar el navegador a su última versión, Internet Explorer 7, que no se encuentra afectado por la mencionada vulnerabilidad.
FUENTE
Gracias por leer este post.Ahora puede
dejar su Comentario (0) o
enlazarnos.
Leer más
Post Relacionados:
Related Post
- Thunderbird 2.0.0.12 corrige varias vulnerabilidades
- Seis boletines críticos de un total de once
- La seguridad de Windows Vista, inútil
- RealPlayer 11.0.3 corrige varios errores de seguridad
- Los gigantes de la Red se movilizan contra un grave agujero de seguridad
- Solo cuatro boletines en julio, todos importantes
- Microsoft, Google y Paypal se unen para suprimir las contraseñas
- Microsoft repite parche de seguridad para Windows XP
- Proteja su router del ataque del Zlob
- Nuwar vuelve a la carga
- El 88% de los usuarios aprueban el UAC en Vista
- Páginas 404 dañinas
- Usuarios de Flash Player 9.0.124.0 están a salvo
- Bloqueo de sitios con ESET
- Descarga de malware a través de scripts dañinos
- ELPAIS.com: “sitio peligroso” según McAfee
- Eludir la protección de Vista, o programar como se debe
- Cómo eliminar de la PC datos personales antes de venderla
- Ocho boletines de seguridad, cinco parches críticos
- Para Secunia, los dos fallos de Safari son críticos
- Se detecta una nueva vulnerabilidad en Word
- Crea una contraseña segura en 5 pasos
- CeBIT 2008: la meca de los ladrones de datos
- PandaLabs descubre una nueva vulnerabilidad en Access que está siendo utilizada para infectar ordenadores
- Vulnerabilidad en el proceso de mensajes de ICQ
- Videos Educativos sobre Seguridad Antivirus
- Regresa cuando quieras, no borramos nada
- Pamela Anderson, Michael Jackson o Harry Potter, algunos de los ganchos empleados para distribuir el troyano Downloader.SQV
- Opera soluciona problemas y critica a Mozilla
- Doce boletines para febrero, siete críticos
- Sobre INF/Autorun
- Actualización de Sun Java soluciona 370 fallos
- Exploración desatendida con ESET Smart Security
- Virus amenaza con matar a usuarios de redes P2P
- Dos nuevos gusanos utilizan San Valentín como cebo para propagarse
- Ejecución remota de código en BitTorrent y uTorrent
- Vulnerabilidad en protocolo Chrome de Firefox
- ESET NOD32 Antivirus: corrigiendo errores
- Exploit para primera vulnerabilidad de Windows en 2008
- Configurando ESET NOD32 Antivirus en MSN
- Los juegos online, una puerta al malware
- Rootkit del sector de arranque, más ruido que peligro
- 500.000 nuevos ordenadores son infectados con bots cada día.
- Apple QuickTime 7.4 corrige cuatro vulnerabilidades
- Vundo-Winfixer y los virus de compañía
- ESET SysInspector Beta Program
- ESET SysInspector
- Microsoft informa de un agujero de seguridad en Excel
- Un nuevo troyano en Estados Unidos infecta 10.000 ordenadores
- Extraña infección masiva causa gran cantidad de tráfico
- Banda ancha es autopista de piratas
- Nuevos sitios navideños con Nuwar
- Cuidado con las tarjetas de felicitación electrónicas
- Cómo hacer para que Windows sea un poco más seguro
- Infección por noticias musicales
- Preguntas atemorizantes…
- Detienen a un hacker de 18 años que se había introducido en 1,3 millones de ordenadores
- La mayor amenaza a la seguridad son los usuarios
- Lanzamiento de las versiones Business Edition de ESET Smart Security y ESET NOD32 Antivirus v3.0
- Phishing a VISA
- Ya están disponibles ESET Smart Security y ESET NOD32 Antivirus v3.0
- WIN32/SPY.BANKER.OLC
- Actualización de seguridad para QuickTime 7.1.6
- EliStarA
- EliStarA 13.93
- Symantec Yahoo! Toolbar
- WordPress: de nuevo un servidor de descarga oficial comprometido