Microsoft anuncia el "día cero" en Internet Explorer

Esta no es una película u otro de los muchos proyectos que microsoft desarrollar ellos ahora, pero es un vulnerabilidad recientemente descubierto Internet ExplorerEsto afecta a los usuarios si Windows 2003 servidor.

Esta vulnerabilidad, denominada "Zero Day"Está presente en Del control ActiveX Video y puede ser explotada de una simple visita a un sitio infectadoPermitiendo a los hackers tomar el control de sanaciones controlar los ordenadores que se ha accedido esos sitios.

Microsoft está investigando una vulnerabilidad de la que se informó de forma privada en Microsoft Video ActiveX Control. Un atacante que aprovechara esta vulnerabilidad podría obtener los mismos derechos de usuario que el usuario local. Cuando se utiliza Internet Explorer, la ejecución del código es remota y es posible que no requiera la intervención del usuario.

Aunque Microsoft dijo que ha logrado reducir los ataques contra los usuarios de IE, casi una semana han reportado cientos de sitios infectar con software malicioso que explota la vulnerabilidad de ActiveXY no ha sido fijada todavía. Por otra parte, parece que tomará varios meses hasta que Microsoft se solucionará el problema. Hasta entonces, los usuarios de XP y Server se aconseja 2003 para desactivar el control ActiveX de vídeo en Internet Explorer (Buscar aquí cómo) para evitar infectar PCs suministrados. Microsoft también recomienda y usuarios si Windows 2008 servidor tomar las mismas precauciones, por si acaso.

Nota: Symantec (Security Vendor) informó que sólo IE6 y IE7 se ven afectados por esta vulnerabilidad, No IE8.

Los Ángeles. "A zero-day El ataque o amenaza (o de hora cero) es una amenaza informática que intenta explotar las vulnerabilidades de las aplicaciones informáticas que son desconocidas para otros, no reveladas al proveedor de software o para las que no hay una solución de seguridad disponible. Zero-day Los atacantes utilizan o comparten las vulnerabilidades (código real que puede utilizar un agujero de seguridad para llevar a cabo un ataque) antes de que el proveedor de software se entere de la vulnerabilidad ". (Wikipedia)

Apasionado por la tecnología, escribo con gusto en StealthSettings.com desde el año 2006. Tengo una amplia experiencia en sistemas operativos: macOS, Windows y Linux, así como en lenguajes de programación y plataformas de blogs (WordPress) y para tiendas en línea (WooCommerce, Magento, PrestaShop).

Cómo » Curiosity » Microsoft anuncia el "día cero" en Internet Explorer
Deja un comentario