www.blogantivirus.com

Artículo recomendado:Troyano con polimorfismo, la nueva preocupación para Android visto en blogantivirus

Una nueva vulnerabilidad grave en Windows y una solución temporal

Categorías:Noticias, Vulnerabilidades

Microsoft FixIt

Microsoft advirtió sobre un nuevo error de seguridad grave que afecta a todas las versiones de Windows.

La vulnerabilidad, similar a un agujero de seguridad XSS (cross-site scripting), está presente en el protocolo MHTML (MIME HTML – Multipurpose Internet Mail Extension HTML), utilizado por las aplicaciones para renderizar ciertos tipos de documentos.

Los atacantes pueden explotar la vulnerabilidad obligando a los usuarios a ejecutar secuencias de comandos malintencionadas, que roban información confidencial falsificando sitios web de confianza. Internet Explorer es el único vector de ataque para la vulnerabilidad.

Mientras estudian a profundidad la vulnerabilidad, Microsoft ha lanzado una solución Fix-It para evitar los ataques. Una medida alternativa sería usar un navegador web que no sea Internet Explorer.

Más información Security Research & Defense

Variante de ZeuS que infecta sólo equipos de alto rendimiento

Categorías:Noticias

Tags:

Otro agujero de seguridad en Adobe Reader

Categorías:Noticias

Tags: ,