Cuidado: nueva vulnerabilidad en Internet Explorer aun no tiene cura

internet explorer
Microsoft alertó el pasado sábado 26 de abril de una vulnerabilidad existente en Internet Explorer después de que la empresa de seguridad FireEye advirtiera de su existencia.

FireEye descubrió el pasado sábado una vulnerabilidad en Internet Explorer que da vía libre a ataques ‘zero-day’. La vulnerabilidad se origina en Flash, y a causa de ella, un atacante puede conseguir que un ordenador afectado ejecute cualquier programa de su elección después de haber tomado control sobre él.

Para conseguirlo, el intruso puede corromper la memoria del sistema, de forma que le permita ejecutar los códigos necesarios para acceder a ella a través de Internet Explorer.

Microsoft afirma que hasta ahora sólo ha habido algunos ataques que exploten esta vulnerabilidad. La mayoría de los ataques que se han producido hasta ahora han tenido como objetivo las versiones 9, 10 y 11 del navegador, que son las que emplean la mayoría de usuarios. Sin embargo, la vulnerabilidad habría podido afectar a todas las versiones de Internet Explorer, lo que significa que todos los usuarios de este navegador deben estar alerta.

Según Microsoft, Internet Explorer 10 y 11 cuentan con un modo de protección mejorada que, entre otras cosas, protege contra los ataques que podría facilitar esta vulnerabilidad. Este modo está activado por defecto, lo que reduce significativamente las posibilidades de que sus usuarios se vean afectados.

Microsoft reconoce que hasta el momento no hay una solución definitiva para la vulnerabilidad, por lo que mientras tanto recomienda una serie de soluciones provisionales que podrían mitigar el riesgo de ser atacado.

¿Qué es un ataque ‘zero day’?

Este tipo de ataques busca vulnerabilidades desconocidas en las aplicaciones informáticas, con el fin de que un eventual atacante sepa qué tipo de ‘malware’ crear e instalar para explotarlas. La información personal que más corre peligro son las contraseñas y los datos bancarios. Por lo general los ni los usuarios ni los fabricantes del producto están al tanto de lo que sucede.

Una vez logrado su primer objetivo, tiene la oportunidad de realizar cualquier operación en el equipo atacado, desde borrar datos a crear cuentas de usuario con privilegios de administrador que le permitan utilizar el equipo remotamente.

Imagen: por evil nickname (vía Flickr)

Ana Arbelaez

Ana Arbelaez

Bal´a dash Malanore. Desde las lejanas tierras de Azeroth, he llegado con el único fin de reclamar estas tierras para la Horda. El enorme amor que desarrollé por las historias de fantasía y ciencia ficción me hizo estudiar literatura en la Universidad de Los Andes. Soy loca de los gatos, aficionada al steampunk y un poco torpe en TCG.

View all posts

16 comments

    • Teniendo en cuenta que la mayoría de exploradores de la ultima época que sustituyeron a IE desde la versión 7 no son de MS, no me preocuparía tanto por IE, sabiendo que los fallos están en otro lado

      • De hecho como se menciona en el artículo, la falla se origina al tener flash activado en el navegador, luego habrían dos soluciones mientras corrigen el Explorer: desactivar flash (de hecho flash siempre tiende a poner lento el Explorer) o usar otro navegador.

        en estos tiempos, lo usual es usar mas de un navegador para distintas cosas, y pues el riesgo como dicen, esta en otro lado, más que en IE

    • Teniendo en cuenta que la mayoría de exploradores de la ultima época que sustituyeron a IE desde la versión 7 no son de MS, no me preocuparía tanto por IE, sabiendo que los fallos están en otro lado

      • De hecho como se menciona en el artículo, la falla se origina al tener flash activado en el navegador, luego habrían dos soluciones mientras corrigen el Explorer: desactivar flash (de hecho flash siempre tiende a poner lento el Explorer) o usar otro navegador.

        en estos tiempos, lo usual es usar mas de un navegador para distintas cosas, y pues el riesgo como dicen, esta en otro lado, más que en IE

  • Y yo que pensaba que IE ya estaba en un proceso de desarrollo maduro, pero entre flash y java no ayudan mucho que digamos.

  • Y yo que pensaba que IE ya estaba en un proceso de desarrollo maduro, pero entre flash y java no ayudan mucho que digamos.

Archivos