Revista Cine

Otro fallo de seguridad en internet explorer

Publicado el 06 marzo 2010 por Dcasany

Microsoft ha lanzado una advertencia a los usuarios sobre la tecla "F1", alertando de que si en algunas páginas nos solicitan pulsar dicha letra no lo hagamos ya que esta tiene un fallo de seguridad (no me digas….qué raro).Se trata de una vulnerabilidad sin parche que los hackers pueden utilizar para controlar Pc´s con Internet Explorer (…ah bueno….yo ya ni lo uso).El fallo consiste en una vulnerabilidad en VBScript que podría hacer que algunos sitios web ejecuten "código de seguridad del usuario", en pocas palabras, que personas ajenas puedan hacerse con el control del PC de uno sin que este se de cuenta.
"Portaltic.es" de "Computerworld" también afirma que en el comunicado de Microsoft también daban algunos consejos sobre cómo proteger los ordenadores hasta que el parche de seguridad fuese enviado. (..¿Quizás…cambiándote el navegador y no pulsando F1??)
"La vulnerabilidad se encuentra en la forma en que VBScript interactúa con la ayuda de IE( Internet Explorer)"."Si un sitio web malicioso muestra una ventana de dialogo diseñado y el usuario pulsa F1, el código arbitrario podría ser ejecutado en el contexto de seguridad del usuario".
La vulnerabilidad afecta a ordenadores que tengan Winodws2000, Windows2003 Server y Windows XP, y cualquiera de las versiones de Internet Explorer.
Microsoft ha querido dejar claro que mientras que sacan un parche los usuarios no se preocupen y que mientras que no pulsen la tecla F1 no tienen por qué temer nada, además alertan que le cuadro de dialogo puede aparecer en varias ocasiones, aunque los usuarios pueden protegerse desactivando la ayuda de Windows.
Así que nada, los que tengáis el Internet Explorer….mucho ojitooo y nada de pulsar F1 cuando se requiera en una web.

Volver a la Portada de Logo Paperblog

Dossier Paperblog

Revista