Web Analytics
Conecta con nosotros

Noticias

Vulnerabilidad 0-day en Windows

Los sistemas operativos de Microsoft tienen una grave vulnerabilidad que permite la ejecución de código remoto, robo de información y modificación de los datos que muestra el navegador. La vulnerabilidad, que reside en MHTML (MIME Encapsulation of Aggregate HTML). Aplicaciones como Internet Explorer confían en MHTML para interpretar peticiones MIME para bloques de contenidos dentro de ciertos documentos renderizados. Microsoft remarca que, de momento, no hay exploits que la aprovechen.

Publicado el

Los sistemas operativos de Microsoft tienen una grave vulnerabilidad que permite la ejecución de código remoto, robo de información y modificación de los datos que muestra el navegador. La vulnerabilidad, que reside en MHTML (MIME Encapsulation of Aggregate HTML). Aplicaciones como Internet Explorer confían en MHTML para interpretar peticiones MIME para bloques de contenidos dentro de ciertos documentos renderizados. Microsoft remarca que, de momento, no hay exploits que la aprovechen.

Nuestros compañeros de MuySeguridad.net han confirmado que la vulnerabilidad afecta a todas las versiones actuales de Windows. En palabras de Angela Gunn manager de comunicaciones de seguridad de Trustworthy Computing, Microsoft, el impacto de esta vulnerabilidad es del calibre de vulnerabilidades XSS.

Vulnerabilidad 0-day en Windows 30

Por ejemplo:

Un atacante podría crear un enlace HTML diseñado para lanzar un script maliciosos y de alguna manera convencer al usuario a hacer clic en él […] cuando el usuario hace clic, lanza el script, pudiendo recopilar información como correo electrónico, e interferir de manera natural en los contenidos mostrados en el mismo.”

Más detalles del problema y posibles soluciones mientras desde Microsoft arreglan el problema en MuySeguridad.net.

4 comentarios
  • tux

    Vaya novedad…

  • Jose Miguel Henriquez

    Invito a todo el mundo a migrar rápido a otro Sistema Operativo, Linux, Mac o BSD

  • Jose Miguel Henriquez CAda vez más lo están haciendo.

  • rosario velasco

    HOLA BUENAS TARDES QUISIERA Q ME ORIENTARAS COMPRE UNA LAPTOP «SAMSUNG R 430 » EN TELMEX AL LLEGAR A MI DOMICILIO LA PRENDI APARECE UNA LEYENDA Q DISE Q TENGO Q INSERTAR EL DISCO DE WINDOWS EL CUAL NO VIENE EN LA COMPUTADORA LLAME A SAMSUNG ME DIJERON Q PROBABLEMENTE NO TRAE INSTALADO UN SISTEMA OPERATIVO Q NECESITAN LLEVARSELA A PUEBLA QUIERO SABER SI ES VERDAD O Q PUEDO HACER YA TIENE UN MAS DE UN MES Q LA COMPRE

Lo más leído