Un nuevo agujero de seguridad ha sido detectado en el navegador de la compañía de Bill Gates. El encargado en dar la voz de alarma ha sido el investigador especializado en temas de seguridad informática Eric Romang. El investigador afirma que la vulnerabilidad afecta a las versiones 7 y 8 de Internet Explorer y a día de hoy, todavía no se ha sido cerrada.
Además, se ha podido saber que de momento todos los sistemas que se han visto afectados son Windows XP, tanto de 32bits como de 64, y todos ellos están equipados con el último Service Pack.
A pesar de lo dicho con anterioridad, no se descarta que el agujero de seguridad pueda también afectar a otras versiones de sistemas operativos de la compañía pero hasta el momento, todas las infecciones apuntan a ordenadores equipados con XP y SP3. Ya vimos cómo controlar los equipos conectados a la red.
Parece ser que la vulnerabilidad está centrada en la forma que tiene Internet Explorer de tratar las arrays de imágenes (código HTML). De momento descartan relación alguna con la vulnerabilidad que fue detectada el mes pasado en Java y que comprometía de forma seria la seguridad del equipo.
Ejecución de un programa Flash
Los atacantes, para llevar a cabo la explotación del agujero de seguridad, infectan determinados sitios web o ponen en funcionamiento ellos mismos determinadas web que están equipadas con una aplicación Flash. Ésta se encarga de cargar en la memoria del equipo un código que proporciona máximo control sobre el equipo comprometido.
Una vez se han hecho con el equipo, pueden realizar el control completo del ordenador, o incluso llevar a cabo la instalación de cualquier programa.
De momento Microsoft no ha hecho pública ninguna actualización ni nota de prensa que indique una posible actualización de emergencia.
¿Cuál es la solución?
Hasta el momento en que se solucione el problema de seguridad, los expertos recomiendan recurrir a navegadores alternativos como Google Chrome, Opera o Firefox.
¿Necesitas un antivirus gratuito? Listado de antivirus gratuitos
¿Prefieres un suite de seguridad gratis? Listado de suites de seguridad gratuitas
Fuente | The H Security