Skip to main content

Tenemos una noticia de última hora para ustedes:
Una nueva vulnerabilidad se descubrió  en Internet Explorer 7, 8 y 9 en Windows XP, Vista y 7. Las computadoras pueden quedar comprometidas con sólo visitar un sitio web malicioso, que le da al atacante los mismos privilegios que el usuario actual. La gravedad del asunto es que Microsoft no ha lanzado un parche para esta vulnerabilidad, sin embargo, se aconseja a  los usuarios de Internet; cambiar a otros navegadores, como Firefox o Chrome, hasta que una actualizaciónde seguridad estuviera disponible. La hazaña ya había sido utilizada por los atacantes maliciosos en la naturaleza antes de que fuera publicado enMetasploit. La vulnerabilidad  asociada pone alrededor del 41% de los usuarios de Internet en América del Norte y el 32% a nivel mundial en riesgo (fuente: StatCounter). La buena noticia es que Trend Micro ya protege a nuestros clientes con Smart Protection Networky Virtual Patching. La firma de Deep Security e IDF que protege esta vulnerabilidad es:
1005194 - Microsoft Internet Explorer 'execCommand' Use-After-Free Vulnerability Pueden encontrar más información aquí:
http://blog.trendmicro.com/new-ie-zero-day-exploit-leads-to-poisonivy/  

Grupo Smartekh
escrito porGrupo Smartekh
18/09/12 14:18
Ciberseguridad estratégica para líderes que quieren crecer sin miedo. En este espacio compartimos ideas, aprendizajes y alertas que importan. Desde hacks reales hasta errores evitables, todo explicado en lenguaje claro y con enfoque de negocio. Somos un equipo apasionado por hacer que la ciberseguridad no solo sea técnica, sino también útil, humana y accionable. Aquí no solo hablamos de firewalls y vulnerabilidades: hablamos de decisiones inteligentes, riesgos bajos y estrategias que permiten a las empresas mexicanas avanzar con confianza.

Comentarios