ADSLNet

QuasarMovilQuasarAppleQuasarPlayQuasarAppQuasarPcQuasarGPSQuasarWareQuasarGadgets
  • Inicio
  • Herramientas
    • Cobertura ADSL VDSL FTTH
    • Test de Velocidad ADSL, Cable
    • Test de Velocidad Móvil , iPhone, iPod, iPad
    • Datos de la Central
    • ADSLNet Navigation Tools
  • Mapas de Cobertura
    • Mapa ADSL
    • Mapa FTTH
    • Cobertura ADSL Rural
    • Cobertura Wifi
  • Comparar Ofertas
    • Ofertas ADSL y Cable
    • Ofertas Fijo y Móvil
    • Ofertas 3G Empresas
    • Comparador Tarifas General
  • Comunidad
    • Foros
    • Tests de velocidad de hoy
  • Documentación
    • Routers FTTH
    • Routers VDSL2
    • Estudios ADSL
    • Estadísticas ADSL

ADSLNet

Publicado un fallo crítico de seguridad de Internet Explorer

Hace pocos días se ha publicado un nuevo fallo de seguridad en Internet Explorer que podría permitir al visitar una página web ejecutar cualquier programa en la máquina del visitante. Microsoft ha lanzado una actualización que corrige el error.

El pasado día 20 de agosto, el grupo de seguridad eEye
Digital Security
hizo
público un
fallo de seguridad que afecta a todas las versiones de Microsoft
Internet Explorer, según el cual, sería posible insertar en
una página web, correo electrónico
o documento HTML en general código que sería ejecutado por
la máquina
que abriera dicho documento. Este fallo fue descubierto por eEye
el 15 de Mayo de este año y notificado a la compañía de Redmond.

El fallo
de seguridad
, publicado en los boletines de seguridad de
Microsoft
MS03-32 y MS03-20,
se basa en aprovechar que Internet Explorer, al mostrar una etiqueta
HTML de tipo no verifica el tipo de datos
del archivo al que apunta el parámetro data de
dicha etiqueta. La etiqueta se usa para insertar controles
ActiveX en las páginas web, como por ejemplo, en el servicio
WindowsUpdate de
Microsoft. De este modo, se podría incluir en cualquier página
web o correo electrónico en formato HTML el código

y en el recurso “remote.php”, incluir un script que
se ejecutaría en la máquina del usuario, permitiendo abrir
una puerta trasera, ejectuar un troyano o cualquier otro tipo
de virus, dejando el ordenador a merced del atacante. Así, si
el objeto ActiveX que se carga tiene un identificador de clase
“válida”, Internet Explorer no se asegurará de que no contenga
código que por razones de seguridad no se pueda ejecutar.

Un ejemplo
de este fallo de seguridad para Internet Explorer
se puede encontrar en esta página.
Este test abrirá una ventana de notepad con el archivo de configuración
win.ini, una de comando y ejecutará un listado de directorio y otra
con un mensaje de texto.

Microsoft ha catalogado como crítico este fallo, y ha
publicado un parche acumulativo
que, además de subsanar este error, corrige
otros fallos de seguridad detectados en Internet Explorer en
estos últimos meses, y que es más que recomendable instalar lo antes
posible en los sistemas afectados.

Otros navegadores no basados en el motor de Internet Explorer,
como bien puedan ser ya difunto Netscape o su sucesor Mozilla,
no son afectados por este fallo de seguridad.

Para más información:

  • Boletín de seguridad de Microsoft MS03-32.
  • Parche para
    Internet Explorer.
  • Aviso de eEye
    Digital Security
Tagged 15_de_mayo, aprovechar, basa, controles_activex, eeye_digital_security, etiqueta, fallo, formato_html, microsoft2, no_se, pocos_días, seguridad_en_internet, seguridad_en_internet_explorer, tipo_de_datos, troyano, windowsupdate
Tweet

Escribe tu comentario

Clic para cancelar respuesta.

Imagen CAPTCHA
Refrescar imagen
*

Últimas noticias

  • Los operadores de cable pronto alcanzarán 1 Gbps
  • Cataluña decidirá qué televisiones y radios pueden emitir por internet
  • Vodafone ampliará su oferta de ADSL y lanzará VDSL de 30 megas
  • Bruselas amenaza a Google con una multa millonaria si no cambia sus prácticas abusivas
  • La Unión Europea impulsará el desarrollo de la fibra óptica en toda Europa

Últimos comentarios

  • Junard en Contratar ADSL o Contratar VDSL
  • Andry en Condenados a prisión por revelación de secretos director y jefe de informativos de la SER, que recurrirá la sentencia
  • Sol en Castilla-La Mancha pone en marcha el programa ESTARTER para ayudar a emprendedores a “subirse” a la red social
  • Alexandrina en El gasto medio mensual de un hogar en televisión de pago es de 28,5 euros, según el ONTSI
  • Hasham en CASTILLA LA MANCHA.-Innova.- Castilla-La Mancha, por debajo de la media nacional en acceso rápido conexiones móviles

Últimos temas en el foro

  • 90 EUROS POR DARTE EL ALTA EN ADSL JAZZTEL CON EL PLAN AMIGO.
  • para el Moderador/webmaster
  • Plan amigo jazztel, ofrezco asesoramiento informatico, contacto ver pag web
  • Plan amigo de jazztel, ofrezco asesoramiento informatico gratuito, contacto en mi pag web
  • plan amigo jazztel mayo/junio 2012

Routers ADSL VDSL2. Documentación y Manuales de Configuración



ADSL ADSL2+ ADSL Rural VDSL2 FTTH

ADSL   ADSL2+   ADSL Rural   VDSL2   FTTH

Accede a ADSLNet

Entrar

Últimas entradas en la red QuasarBlogs

  • China da vía libre a la adquisición de Motorola por parte de Google
  • Con TiVo Stream podrás enviar el contenido que más te gusta a cualquier dispositivo móvil
  • Con tu iPhone o iPad podrás disfrutar de Roland Garros como si estuvieras en la pista
  • El 24 de mayo próximo lanzamiento de Coda 2 y DietCoda
  • PS Vita la potencia de Sony para competir con Nintendo a la venta esta noche
  • Fútbol en la calle con Fifa Street
  • Angry Birds, la auténtica gallina de los huevos de oro
  • Viber lanza versiones beta para Windows Phone 7 y BlackBerry

Blogs Tecnología

Software, Linux, Windows, Mac
Apps para Móviles, Tablets y Mac
Mundo Apple
Videojuegos y Consolas

Blogs de Gadgets

Teléfonos y Tablets
Gadgets y Dispositivos
Internet y Comunicaciones
Servidores, Portátiles y PC
Dispositivos GPS

HTML y CSS3

Buscas algo?

Comparte con tus amigos

  • Inicio
  • Aviso Legal
  • Portfolio
  • Contacto

Copyright © 2012 - Quasarblogs - Creative Commons. Términos y Política de Privacidad

Sign in to your account

Account Login
Forgot your password?