Microsoft ha anunciado para el día 17 la publicación del parche que soluciona la vulnerabilidad que afecta a Internet Explorer. La instalación de este parche está considerado por Microsoft como Crítica.
ACTUALIZADO (12/12/2008): En las últimas horas se ha detectado una vulnerabilidad en el navegador Internet Explorer que está siendo explotada activamente y que permite que un atacante remoto pueda realizar las acciones que desee en el equipo afectado.
La vulnerabilidad ha sido detectada después de las actualizaciones del segundo martes de cada mes y, por el momento, no tiene un parche para solucionarla; afecta a Internet Explorer 5.01, 6, 7 y 8 (Beta) en ordenadores Windows XP, Vista, Server 2003 y Server 2008.
Los detalles de la vulnerabilidad aún se están investigando, pero se sabe que está relacionada con el análisis que se hace en la librería mshtml.dll de determinadas etiquetas, por el momento sólo para etiquetas XML, pero no se descarta que pueda haber más. También se ha comprobado que la vulnerabilidad sólo puede ser explotada si el usuario tiene habilitado JavaScript.
Actualmente todas las direcciones que se han encontrado que explotan esta vulnerabilidad pertenecen a dominios de China .cn y lo que hacen es descargar más programas maliciosos en el equipo.
Recomendamos a todos los usuarios que utilicen como navegador Internet Explorer que sigan estas recomendaciones para evitar verse afectados:
* No seguir enlaces ni navegar por páginas poco confiables, especialmente si están ubicadas en China.
* Tener deshabilitado JavaScript para las páginas que no se conozcan.
Como se desabilita javascript?
http://support.microsoft.com/kb/873028/esPara mas info:
http://www.inteco.es/Seguridad/INTECOCERT/Actualidad/Avisos_seguridad_no_tecnicos/Boletin_especial_de_seguridad_de_Microsoft_Dic08Ó
http://www.inteco.es/Seguridad/INTECOCERT/Actualidad/Avisos_seguridad_tecnicos/Boletin_Seguridad_espcial_Microsoft_Dic_2008Siempre se los tengo dicho,manejen con cuidao por la red y si ven porno ps caramba dignense de escanear su PC