Se hizo público un exploit para aprovechar la vulnerabilidad en la biblioteca MSADO15.DLL que usa IE, la cuál puede ser explotada a través del control ActiveX “ADODB.Connection”, mediante la función NextRecordset().
Si bien esta vulnerabilidad no es nueva, el reciente exploit del que hablamos permite aprovecharla fácilmente; por ello es recomendable actualizar Internet Explorer, ya que no afecta a los usuarios de la versión 7. Se ha comprobado que no sólo permite robar información, sino también ejecutar cualquier aplicación de la PC.
Fuente: SI


