lunes, 13 de octubre de 2008
Ayúdanos a crecer, haz NeoTeo tu página de inicio RegistrarseIniciar sesión

Dos nuevos agujeros de seguridad en IE

Por: Willy Klew  @  miércoles, 05 de julio de 2006  Nota vista 1832 veces
El SANS Institute ha declarado el hallazgo de dos nuevos problemas de seguridad en el navegador IE6
¿te interesa?
1 0
1 voto
El primero involucra un problema con scripts, que permitiría a un atacante abrir una ventana con spam, a través de la cual puede capturar información del ordenador que visita la página.
Pero para los investigadores del Instituto esta falla no es tan grave ya que requiere de la interacción con el usuario, y su permisividad hacia las ventanas emergentes o pop up.
En principio se temió que la vulnerabilidad afectara a Firefox también, pero una investigación mas profunda demostró que no era así. Asimismo IE 7 queda excluído del problema.
Pero la segunda vulnerabilidad es mas seria, ya que involucra la forma en que el navegador maneja aplicaciones externas. De este modo un usuario podría ser fácilmente engañado para abrir un fichero que ejecute un código malicioso, algo que por repetido no deja de ser peligroso para los usuarios menos avezados. Y en este caso el problema se magnifica, según aclaran en el Instituto, por la velocidad con la que IE trata a las aplicaciones y la prioridad que les brinda, hecho que puede provocar daños graves aunque el usuario se de cuenta casi inmediatamente de su error. Para poder completar su trabajo, estos ficheros deben estar disponibles a través de SMB (el protocolo que permite la comunicación Windows - Linux en una red) o WebDAV.
En Microsoft afirman estar trabajando en el problema, y se supone que el parche podrá bajarse en los próximos días.


Tags:
Redes sociales:
DiggDigg | MenéameMenéame | Deliciousdel.icio.us | FresquiFresqui | Mr.WongMister Wong | WikioWikio
Artículo Siguiente
X-45A
Artículo Anterior
Un zoom para tu móvil
CopyRight
Prohibida su copia total con o sin fines comerciales. Copias parciales deben citar la fuente.

 

URL Trackback para esta noticia:
 
 
Datos  Login Registrarse
Usuario
   
Email
Website
 
Nuevo comentario:


Tags HTML permitidos: br
 
 
NeoTeo


 


 

Revista NeoTeo

Autores