26
marzo
2006

Sitios web explotan la vulnerabilidad de Internet Explorer

¿parche de urgencia o esperar al segundo martes de abril?
Ya están explotando de forma activa la última vulnerabilidad crítica de Internet Explorer para instalar malware de forma automática. No se trata de algo anecdótico, las últimas estadísticas hablan de cientos de sitios webs que aprovechan la vulnerabilidad, número que aumentará conforme pasen las horas.


Las recomendaciones de Microsoft pasan por modificar la configuración del IE para desactivar la secuencia de comandos ActiveX, lo que impide tener una navegación decente por muchas páginas, y no pinchar enlaces ni visitar páginas no confiables.


Si tenemos en cuenta que hoy día no te puedes fiar siquiera de la publicidad que ves en webs legítimos, o bien navegas con las limitaciones de no tener soporte para los scripts, o bien utilizas otro navegador que no sea vulnerable.


Aunque de momento no llega a tener la repercusión del caso WMF, que fue utilizado de forma masiva en la instalación de troyanos (aun continuamos viendo variantes), esperamos igualmente que Microsoft no demore la publicación del parche y podamos disponer del mismo a la mayor brevedad posible. Es decir, que lo publiquen después de pasar los pertinentes controles de calidad, y que su publicación no se retrase artificialmente al segundo martes de abril.


Al fin y al cabo, estamos ante uno de esos casos excepcionales: la vulnerabilidad se ha hecho pública y se está explotando de forma activa.


Enviado por bquintero a las 20:40 | Enlace permanente | Comentarios (2) | Trackbacks (0)
Comentarios
Re: Sitios web explotan la vulnerabilidad de Internet Explorer

Muy buena la viñeta...........

Pero creo que ...¿no es mas facil y barato que otros hagan tu trabajo (el parche)?... es un outsourcing de sw en el que ni siquiera tienes tu que pagar a la gente que lo investiga, descrubre y programa la solucion....

Creo que esta postura se repetira en el futuro.......MS/Otros publicaran un problema de seguridad sobre alguno de sus productos y mucha gente "sacara parches no oficiales", entonces MS/Otros estudiaran esas soluciones y la que les guste le pondran el sello de "MS/Otros Oficial", la colocaran en su correspondiente WU y se acabó el problema.

No es muy eficaz, pero tiene beneficios para: (todos - el usuario)

- La casa del producto solo tiene que "supervisar el conjunto de soluciones"
- El que saca la vulnerabilidad, gana en publicidad (y €)
- El que saca el parche, gana en publicidad (y €)
- El que explote la vulnerabilidad, gana en publicidad (y €)
- La casa que dé servicio de conexion a inet, gana € (mas tiempo de conexion y mas trafico)

- El usuario medio.... se asusta y gasta dinero.

Señores....... el miedo da mucho dinero a los 4 primeros.

Posted by: tisasia at marzo 30,2006 10:53
Re: Sitios web explotan la vulnerabilidad de Internet Explorer

hola, nesecito sitios para ver las ultimas vulnerabilidades IE XP SP2, y exploit correspondiente a cada boletin

Posted by: ruben rojas at mayo 31,2006 20:12
Trackbacks
Por favor envía los trackbacks a: http://blog.hispasec.nospam/laboratorio/113/tbZ3ping
Reemplazando "nospam" por "com"
No hay trackbacks.
Enviar un comentario