Llegamos a ustedes gracias a:



Alertas de Seguridad

Un nuevo ataque explota un agujero desprotegido

En Internet Explorer (IE)

[12/12/2008] Recién lanzado el último boletín de seguridad mensual de Microsoft para el 2008, los atacantes han comenzado a explotar una nueva falla en el navegador de la compañía, Internet Explorer (IE). La solución a esta brecha, revelada solo unos días antes de la emisión del boletín, no ha sido incluida en la última actualización del fabricante.

La vulnerabilidad fue hecha pública en varios foros de discusión chinos hace unos días por un grupo de seguridad denominado el equipo Knownsec. En las pruebas realizadas por este grupo, afectaba a IE 7 cuando corría sobre Windows XP y Service Pack 2.
La brecha en cuestión está ya siendo aprovechada por atacantes que han hospedado el código de explotación en sitios web hackeados para asaltar a sus visitantes, según ha explicado Wayne Huang, CEO del suministrador de seguridad Armorize Technologies. Y, ahora que la falla ha sido revelada públicamente, Huang espera que los ataques empiecen a extenderse.
El código malware JavaScript utilizado por los atacantes explota una falla en la forma que IE maneja el lenguaje XML y funciona sobre el browser alrededor de una cada tres veces, según Huang. Para tener éxito, la víctima debe visitar antes un sitio web manipulado para servir el código malware.
De ser así, descargará después un programa malicioso sobre el PC de la víctima, el cual descargará a continuación malware de varias localizaciones.
Microsoft ha confirmado la existencia de la vulnerabilidad y asegura estar trabajando en su resolución.
CIO, España