23 dic 2010

Microsoft alerta de una vulnerabilidad día cero que afecta a todas las versiones de Explorer. Publicado el 23 de diciembre de 2010 por Helga Yagüe Microsoft ha publicado un post en su blog de seguridad informando sobre una nueva vulnerabilidad `zero-day´ que puede llegar a afectar a las distintas versiones de su navegador Explorer 6,7 y 8. Según explican desde la compañía, están “investigando nuevos informes sobre una vulnerabilidad en todas las versiones de Internet Explorer” y añaden que “el principal impacto de la vulnerabilidad es la ejecución remota de código”. Al parecer, este fallo de seguridad aprovecha la creación de la memoria sin inicializar durante una función de CSS en Internet Explorer. En este sentido reconocen que “es posible que ciertas condiciones de memoria sean aprovechadas por un atacante para utilizar una web creada a medida para conseguir privilegios de ejecución remota”.

No hay comentarios:

Publicar un comentario