in

Nueva falla de seguridad en Internet Explorer

En Microsoft han reaccionado lo más pronto posible para corregir el bug que abrió la puerta al ciberataque que Google recibió en territorio chino semanas atrás. Desde entonces, la seguridad del navegador de Microsoft ha quedado en tela de juicio, sin mencionar la masiva campaña para abandonar a la versión 6 del navegador, que se ha iniciado a través de toda la red. Como si eso fuera poco, acaban de aparecer reportes en el que Internet Explorer tendría una nueva vulnerabilidad que permitiría acceder a información guardada localmente en el ordenador.

Es un disgusto tras otro en Redmond cada vez que la seguridad de Internet Explorer queda bajo la lupa. Durante la semana han recibido la buena noticia de que la versión 8 del navegador es la más utilizada en la actualidad, pero dicho logro queda empañado por las casi constantes críticas que ha recibido desde que Google sufrió un ciberataque en territorio chino, y se supo que Internet Explorer 6 fue parte vital del mismo gracias a una vulnerabilidad existente. Parte de la respuesta de Google se basó en retirar el soporte de sus aplicaciones web para Internet Explorer 6, un movimiento que se une a las múltiples peticiones de que Microsoft abandone de una buena vez a esa versión del navegador. Lamentablemente, esto es más fácil decirlo que hacerlo. El mundo corporativo ha demostrado una resistencia significativa a abandonar dicha versión, ya que los cambios necesarios en infraestructura para algunas empresas serían demasiado duros de asimilar.

Desde hace un muy largo tiempo Microsoft viene sugiriendo a los consumidores que dejen atrás a versiones antiguas tanto de navegadores como de sistemas operativos (específicamente, Windows XP) para adoptar software más reciente, siendo la combinación ideal alguna versión de Windows 7 con Internet Explorer 8 integrado. Mientras tanto, debe seguir corrigiendo aquellos errores presentes en sus productos, como en el caso de esta nueva vulnerabilidad. Actualmente se encuentra bajo investigación, y no hay ningún ataque reportado, pero el bug permitiría que un tercero pudiera acceder a información guardada localmente si conoce la ruta exacta y el nombre de archivo. Si bien algo como esto puede no ser tan eficiente a la hora de obtener datos personales, representa un riesgo muy grande para los archivos de sistema, ya que sus ubicaciones suelen ser siempre las mismas (por ejemplo, "explorer.exe" se encuentra típicamente en C:Windows). Un malware especialmente diseñado podría inutilizar a todo el sistema operativo si logra borrar o modificar alguno de estos archivos.

Una vez más, las versiones afectadas de Internet Explorer son 5.01, 6.0, 7.0 en Windows 2000, Windows XP y Windows 2003. Internet Explorer 7 y 8 en Windows Vista y Windows 7 podrían verse afectados si un usuario utiliza al navegador con el Modo Protegido desactivado. Esto representa un problema importante. El Modo Protegido es una función muy importante de Internet Explorer 8 y se encuentra activada por defecto, pero ésta se desactiva en caso de que el usuario anule el Control de Acceso de Usuario, o utilice la cuenta de Administrador para ingresar al sistema. En caso de que la vulnerabilidad sea considerada grave, tal vez sea necesario un parche "fuera de banda" como sucedió hace unos días, aunque de lo contrario el hotfix quedará programado para el próximo "martes de parches" que será el nueve de febrero. Es un fastidio muy grande para los usuarios que Internet Explorer posea tantos agujeros de seguridad, pero al menos es una garantía el saber que en Redmond han tomado cartas en el asunto.

Reportar

¿Qué te pareció?

Escrito por Lisandro Pardo

13 Comments

Leave a Reply
  1. porque micro$oft no se retira de una vez por todas del negocio de los navegadores, porque ese internet explorer no sirve ni de papel higienico, estan opera mozilla crhome konqueror …….

  2. HACE POCO CONSEGUI WIN 2 7 PIRATEADO Y LO INSTALE Y CON CRACK QEUDO FULL PERO EL INTERNET EXPLORER ES UNA PORQUERIA, DESCARGUE MOZILLA FIREOFX Y WOW QUE DIFERENCIA

  3. Ese internet explorer se chupa todos los recursos y es el primero que se cargan los virus, deberian incluirlo dentro de la lista de software malicioso XD de todos los antivirus

  4. Jeje, a mi no me preocupa, yo uso Firefox. A los que les debería preocupar es a los del post anterior que dicen que para ver correo es suficiente Internet Explorer.

  5. jua jua jua jua, explore es una mmmm. en primer lugar nunca va ganar terreno por sus agujeros negros y en segundo lugar es mas lento que su error de compilacion de windows vista, a mi me parece que no ponen nada de seriedad al colocar estos programas a la hora de ofertar al cliente. Me quedo con Chrome poderrrrr es instantaneo y veloz firefox lento al iniciar pero bastante seguro….. pero ya ….

  6. Saben como se llama el virus mas grande que se ha inventado: Windows, tiene muchas versiones, ahora tambien an sacado un trojano mejorado antes el trojano era vercion 6 ahora es 8 cada ves lo hacen mas agrecivo y peligroso, se llama internet explorer jajajaja

  7. Nosotros no hemos detectado ningún ataque aprovechando esta vulnerabilidad. Y estamos, como bien apuntáis, trabajando en ello ahora mismo para decidir la mejor solución posible. Os recomendamos usar IE8, ya que en sistemas a partir de Vista, con su configuración por defecto, el navegador no se ve afectado por este fallo.

  8. Si está más que visto que es una verdadera mierda de navegador, pero muchas empresas lo siguen usando como base para diseñar sus sitios web. Yo, por ejemplo, no puedo acceder a todas las características del banco si no entro con Internet Explorer. ¬¬

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.

Robonaut2: El robot astronauta del futuro

Fallout: New Vegas (Trailer)