Microsoft ha anunciado hoy en su boletin de seguridad una vulnerabilidad (CVE-2010-3962) que afecta a las versiones soportadas de su navegador Internet Explorer 6, 7 y 8; la cual están investigando y aun no tiene parche de solución. La principal amenaza que permitiría la vulnerabilidad es la ejecución remota de código.
Microsoft informa que están en conocimiento de ataques dirigidos que intentan aprovecharse de esta vulnerabilidad.
Si las organizaciones disponen de un buen equipo de proteccion perimetral IPS, para la prevencion de intrusiones, pueden dormir tranquilas. En caso contrario, habra que estar muy alerta en cuanto al impacto que pueda producir en los equipos de los usuarios.
Copio el link de la pagina de Microsoft donde podeis leer el anuncio completo asi como el impacto de la vulnerabilidad.
http://www.microsoft.com/technet/security/advisory/2458511.mspx