Dos nuevas vulnerabilidades en Internet Explorer
- 25 de November 2009
- |
- Emiliano Keiner
- |
- Sin comentarios »
Categorías:Software, Vulnerabilidades

Se han detectado dos nuevas vulnerabilidades de seguridad en el reconocido navegador web Internet Explorer, se trata de dos fallas totalmente distintas, una grave y otra sin tan importancia.
La primera de ellas, que catalogamos como grave, solo afecta a las versiones 6 y 7 del navegador. El fallo está en el manejo de punteros en la función “getElementsByTagName” de mshtml.dll al procesar objetos CSS. Un atacante remoto podrÃa ejecutar código arbitrario con los privilegios del usuario que corra Internet Explorer con solo visitar una página especialmente manipulada.
La segunda vulnerabilidad, que si bien afecta a todas las versiones (8 inclusive), no es del mismo nivel problemático que la anterior. Este fallo se da cuando se usa IE para abrir una web almacenada en el disco duro y se imprimen con cualquier impresora virtual en formato PDF, el navegador añade en el archivo información que no deberÃa estar ahÃ, como la ruta local de la página que se ha impreso en PDF, el nombre del usuario, etc.
Tags: IE, Internet Explorer, vunerabilidades