Detectan tres nuevos agujeros de
seguridad en el Explorer 6
Según un
informe de la empresa
Secunia, que monitorea vulnerabilidades en más de 4 mil
productos informáticos, se detectaron tres nuevas fallas de
seguridad consideradas críticas que afectan a todas las
versiones de
Internet Explorer 6, incluso el Service Pack 2 de Windows XP.
Todas estas
vulnerabilidades, aclara la compañía, pueden ser utilizadas,
conjuntamente con otros problemas, por parte de atacantes remotos
para acceder al sistema de archivos de los usuarios
permitiéndoles, por ejemplo, borrar archivos.
Estas vulnerabilidades afectan, por un lado, a la "validación de los
eventos de arrastrar elementos multimedia insertados dentro del
código HTML entre la zona Internet y local. Por otro, existe un
error en la restricción de zonas que puede ser utilizada a través de
archivos .HHK para ejecutar archivos HTML locales, o inyectar código
que se ejecutará en la zona local. Por último, hay otro error en la
restricción de ejecución a partir del enlace 'Temas similares'
dentro de un archivo.HHK, que puede ser usado para ejecutar código
en local", describieron los expertos.
En esta oportunidad, las medidas de prevención pasan por desactivar
el soporte de las funciones de arrastrar y soltar y el contenido
activo en Internet Explorer 6. No obstante, esto puede afectar la
funcionalidad del producto, especialmente cuando se utiliza para la
ejecución de las aplicaciones que habitualmente se encuentran en las
intranets de las empresas. De lo contrario, “la única solución
efectiva, hoy por hoy, es la utilización de un navegador diferente”,
concluye el informe.
Las últimas actualizaciones de seguridad emitidas por Microsoft
datan del 4 de diciembre de 2004. Hasta el momento, el hijo gigante
de Bill Gates no ha confirmado la existencia de estas
vulnerabilidades ni ha anunciado la disponibilidad de ningún
parche. Secunia, por su parte, dispone de una prueba que permite
verificar si se es vulnerable a estos nuevos problemas
Fuente: clarin.com
Compartir este articulo : | | | | |
Ver historial completo de
noticias destacadas. |
|