Geek the Planet


Microsoft ie vulnerabilidad

Published on abril 28th, 2014 | by Angelfire

1

Descubierta vulnerabilidad que afecta todas las versiones de Internet Explorer

La empresa de seguridad FireEye ha descubierto recientemente una vulnerabilidad que afecta las últimas 6 versiones de Internet Explorer. Afecta desde la versión 6 a la 11, aunque apunta concretamente a las versiones 9, 10 y 11.

Según FireEye los ataques se están dirigiendo contra compañías del sector de la defensa y el mundo financiero de Estados Unidos.

Todos los usuarios que estén ejecutando un Windows que no sea de la gama Server están afectados. El ataque, concretamente, se beneficia de un archivo SWF (Flash) para manipular la memoria que utiliza el navegador. Eso también significa que no estaremos expuestos si no tenemos Flash instalado, aunque Internet Explorer 10 y 11 lo llevan por defecto.

Esta vulnerabilidad permite la ejecución de código remoto. Internet Explorer obtiene acceso a un objeto en la memoria que se ha eliminado o no se ha asignado correctamente. Alterando la memoria de tal manera que podría permitir a un atacante ejecutar código arbitrario en el contexto del usuario actual dentro de Internet Explorer.

FireEye ya ha informado a Microsoft del problema, y en Redmond lo están investigando para encontrar una solución.

Sin lugar a dudas los principales afectados serán los usuarios de Windows XP, pues Microsoft ha dejado de darle soporte desde hace un par de días, así que serán vulnerables indefinidamente.

Visto en: Genbeta

Ver más: Security TechCenter
FireEye blog

Share on Tumblr

Tags: , , ,


About the Author

Systems Engineering, Computer Systems Specialist, Social Engineering Specialist. Social Media Analyzer. Usability and SEO enthusiasm (Este es mi perfil de Twitter...)



One Response to Descubierta vulnerabilidad que afecta todas las versiones de Internet Explorer

  1. Pingback: Descubierta vulnerabilidad que afecta todas las versiones de Internet Explorer | Enfoque IT

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos necesarios están marcados *

Puedes usar las siguientes etiquetas y atributos HTML: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>

Back to Top ↑
  • Comentarios recientes

  • Miniposts

    • Peter Griffin también tiene cuenta en Instagram

      El protagonista de la serie de humor, Padre de Familia, Peter Griffin ha inaugurado su presencia en la red social de fotografía con divertidas fotografías de su vida, y a pesar de ser un personaje de ficción ya ha superado los 200.000 seguidores en tan sólo dos semanas. Son unas fotos bastante divertidas, las ...

    • Manual y documentación de Node.js para Android

      Node.js se ha venido haciendo bastante popular en los últimos años, cada vez son más los usos que como desarrolladores web le damos a esta tecnología. La siguiente aplicación es el manual y la documentación de Node.js, que contiene los siguientes temas: About these Docs Synopsis Assertion Testing Buffer C/C++ Addons Child Processes Cluster Console Crypto Debugger DNS Domain Events File System Globals HTTP HTTPS Modules Net OS Path Process Punycode Query Strings Readline REPL Stream String Decoder Timers TLS/SSL TTY UDP/Datagram URL Utilities VM ZLIB

    • Star Wars Traceroute

      ¿Qué pasa cuando un ingeniero está muy desocupado? pues pasan cosas como esta: Mac y Linux Van a la consola y escriben: traceroute 216.81.59.173 Windows Buscan el CMD y escriben: tracert 216.81.59.173 El resultado es interesante y sorprendente. Si quieren ver la salida de la ejecución del comando, pueden ver el gist Ver más: Beagle Network

    • El tema de Super Mario interpretado con un sheng

      Esta joven interpreta el tema de Super Mario con un 'sheng', un instrumento chino inventado hace miles de años. Consta de un conjunto de flautas de bambú que se organizan como un órgano de tubos con una boquilla. Aunque los 'sheng' más tradicionales tienen simples agujeros, la evolución del instrumento ...

    • Flappy Birds en HTML 5

      El título lo dice todo, una versión en HTML 5 del desaparecido juego Flappy Birds. Funciona tal cual lo hacia la versión móvil, con clics en el pajarito para mantenerlo en el aire. También para quienes tengan Android hay una copia Flappy Birds (un .apk) para descargar.

  • Comunicados - Notas de Prensa