Vulnerabilidad critica en Internet Explorer 6 y 7

Pues nada, estaba repasando los hilos RSS a los que estoy subscrito y me he topado con esto:

La compañía Secunia ha desvelado una vulnerabilidad crítica del navegador web Microsoft Internet Explorer confirmando, a su vez, que existe ya una prueba de concepto de cómo explotar esta vulnerabilidad.

Esta vulnerabilidad permite la ejecución de programas (incluyendo virus y troyanos) con los mismos privilegios que el usuario si este accede a un sitio web malicioso con páginas que exploten la vulnerabiliad.

La vulnerabilidad afecta a Internet Explorer en sus versiones 6 y 7 con la configuración con defecto.


Origen: Alerta-Antivirus

Edito: Noticia en Hispasec
Detectados los primeros sitios webs que aprovechan una vulnerabilidad crítica en Internet Explorer para instalar malware. Microsoft, que ya está trabajando en el parche, ha publicado un aviso de seguridad para informar del problema y proponer medidas de mitigación a la espera de disponer de la pertinente actualización.
Y el parche sale el 11 de mayo, y segun pone en la BBC lo sacarian antes si el problema llegase a mayores. A eso lo llamo yo seguridad "pro-activa" o como Bily diria, convertir la seguridad en una prioridad.
:-?


PD: Ahora me llamaran pro-firefox, anti-windows o algo asi [maszz]
firefox forever y punto................
Esta vulnerabilidad permite la ejecución de programas (incluyendo virus y troyanos) con los mismos privilegios que el usuario si este accede a un sitio web malicioso con páginas que exploten la vulnerabiliad.


Una vez más otro ejemplo que me da la razón cuando a algunos de vosotros os digo que ir por ahí con cuenta de Administrador es una locura. Si un virus se carga tu cuenta de usuario pues te haces otra, si entra como Administrador directamente a formatear.

La vulnerabilidad afecta a Internet Explorer en sus versiones 6 y 7 con la configuración con defecto.


Osea, con la configuración que usa el 99% de la gente que no se preocupa en subir las pestañas de seguridad y privacidad a Alta. En caso que no puedas navegar por un sitio por culpa de una configuración tan alta escribes la web en Sitios de confianza y asunto arreglado.

the shadow71 escribió:firefox forever y punto................


No es la panacea, tiene fallos tambien muy gordos y de poco sirve usar ese navegador cuando la mayoría de la gente usa cuenta de Administrador.
brigate escribió:No es la panacea, tiene fallos tambien muy gordos y de poco sirve usar ese navegador cuando la mayoría de la gente usa cuenta de Administrador.

Error. Firefox corre en una sandbox. Aunque si, tiene fallos muy gordos tambien, pero lo importante es que se corrijen enseguida, no como windows que los corrije cuando toque a no ser que el asunto pase a mayores.
Txukie escribió:
Error. Firefox corre en una sandbox. Aunque si, tiene fallos muy gordos tambien, pero lo importante es que se corrijen enseguida, no como windows que los corrije cuando toque a no ser que el asunto pase a mayores.


No soy defensor de microsoft ni mucho menos, soy usuario de firefox desde sus version 1.00 y estoy muy contento con el, pero en lo que a actualizaciones se refiere, las del mozilla suelen ser mucho mas tardiasque las del IE aunque las del IE son mas abundantes (tambien lo usa mas usuarios, e interesa mas explotarlo, mas victimas habra).

Desdeluego, desde que tengo el firefox, solo me a entrado un archivo de publicidad no desada, que con selecionarlo y darle a suprimir ya no mas problemas, con IE todas las semanas hava algun dulze debajo de la alfombra, pero tampoco lo actualizaba todo lo que se deveria, y ojo, las versions anteriores a la 6 del IE vale que es vergonzoso el numero de vulneravilidades, pero en la ultima version 7 se merecen un pequeño reconocimiento, por que la cosa a mejorado mucho.
Pues no se que tal trabajo habran hecho pero parece que siguen sin respetar los estandares. Para mi eso es fundamental para que use un explorador. Y bueno la seguridad de la nueva version, ya se vera que es lo que pasa.
No soy defensor de microsoft ni mucho menos, soy usuario de firefox desde sus version 1.00 y estoy muy contento con el, pero en lo que a actualizaciones se refiere, las del mozilla suelen ser mucho mas tardiasque las del IE aunque las del IE son mas abundantes (tambien lo usa mas usuarios, e interesa mas explotarlo, mas victimas habra).

A ver, pero este fallo está desde la version del explorer 5.01, la que viene con windows 98Se, si no recuerdo mal.

http://secunia.com/advisories/18680/

The vulnerability has been confirmed on a fully patched system with Internet Explorer 6.0 and Microsoft Windows XP SP2. The vulnerability has also been confirmed in Internet Explorer 7 Beta 2 Preview (January edition). Other versions may also be affected.

Vamos, que descubrirlo ahora, me parece muy fuerte, de 1999 a 2006, ya han tenido años, para revisarlo bien. Es que el copy-paste no es bueno para nada.
El que quiera seguridad de verdad que use Opera XD
8 respuestas