PC World Digital: primera revista online de informática doméstica y electrónica de consumo en castellano

Informativo IDG TV (25 de mayo de 2012)
Informativo IDG TV (25 de mayo de 2012)
CONTENIDOS

Un monitor VALCD de I-O Data

SERVICIOS
Empleo 
RSS de vídeos PC World Digital
Add to Google

SEGURIDAD/SOFTWARE

Microsoft advierte de un “enorme incremento” de los ataques a IE

Microsoft advirtió el sábado sobre un “enorme aumento” en la cantidad de ataques dirigidos contra la vulnerabilidad crítica no parcheada en IE que salió a la luz coincidiendo con el lanzamiento del último boletín mensual de seguridad de 2008 del fabricante.

Investigadores ajenos a la empresa –que ha alertado de la situación en el blog de su servicio Malware Protection Center- han confirmado también el progresivo aumento de los ataques a esta brecha lanzados desde sitios Web comprometidos.

Los atacantes llevan explotando esta vulnerabilidad desde hace más de una semana, según los investigadores de Microsoft Ziv Mador y Tareq Saadecon, quienes detectaron el código de ataque por primera vez en servidores chinos.

La brecha a la que se dirigen existe en todas las versiones del navegador de Microsoft, incluidas IE5.01, IE6, IE7 e IE8 Beta 2, aunque hasta ahora ha sido explotada sólo mediante código de ataque diseñado contra IE7, la versión del producto más ampliamente utilizada hoy día.

Mador y Saadecon también señalan que los ataques están siendo lanzados cada vez más desde sitios Web legítimos. “Algunas Web legítimas han sido modificadas maliciosamente para incluir los exploits”. Entre los sitios comprometidos y que, una vez infectados, contagian el código a sus visitantes se incluye un popular motor de búsquedas de Taiwan y un sitio de pornografía con base en Hong Kong.

Trend Micro alertó ya con anterioridad sobre el creciente incremento de los sitios hackeados para servir exploits contra esta brecha. El sábado, la firma de seguridad estimaba en alrededor de 6.000 los sitios infectados hasta el momento.

Según las estimaciones de Microsoft, “desde que la vulnerabilidad se hizo pública, casi un 0,2% de los usuarios a nivel mundial pueden haberse visto expuestos a sitios Web que difunden software diseñado para su explotación. Aunque el porcentaje puede parecer bajo, representa una cantidad significativa de usuarios afectados”, reconocen Mador y Saadecom.

Cambio de estrategia de ataque
En un principio, el malware se difundía únicamente desde sitios Web maliciosos, la mayoría ubicados en servidores chinos, pero incluso entonces, Microsoft advirtió que los hackers probablemente ampliarían las plataformas de lanzamiento de sus ataques a sitios legítimos infectados.

Microsoft asegura estar ya trabajando en un parche para resolver el problema aunque de momento no ha concretado cuándo estará disponible. El próximo boletín regular de seguridad del fabricante será emitido el 9 de enero de 2009, pero, según algunos expertos, es probable que la compañía lance el parche con carácter urgente antes de esa fecha.

Hasta la disponibilidad del parche, Microsoft ha ofrecido nueve soluciones alternativas para evitar el peligro, algunas de las cuales exigen la edición del registro Windows, una tarea que la mayoría de los usuarios preferirán evitar.

Marta Cabanillas - 15/12/2008

Más sobre:

Microsoft

 

Internet Explorer

 seguridad Software Internet
Votar esta noticia (95 votos)
¿Te ha gustado esta noticia? Suscríbete a nuestro RSS
Síguenos en nuestro nuevo foro de Twitter Business_ready
También le puede interesar :


| Más


Noticias Relacionadas

Windows 8 no llevará soporte para la reproducción de DVD


SkyDrive mejora para competir con Dropbox


Windows 8, ¿qué versión debo elegir?


Windows 8, ¿qué versión debo elegir?


Cómo será Windows 8 en los portátiles con pantalla táctil


Artículos Relacionados
Cómo explotar el Timeline de Facebook para promover tu negocio
Cómo gestionar una cuenta de Twitter en equipo
Cómo configurar el Timeline de Facebook (I)
Email, mensajes instantáneos o SMS: ¿con cuál te quedas?
Cómo comprar en Internet de manera segura y no morir en el intento
últimas noticias
D-Link presenta su Router Cloud con tecnología 5G WiFi
La nueva tecnología inalámbrica 802.11ac ofrece velocidad, cobertura y versatilidad.   [25/05/2012]

Windows 8 fuerza la migración de XP a Windows 7
Microsoft está empujando a las empresas a abandonar el sistema operativo más longevo de todos los tiempos y sustituirlo por Windows 7.   [25/05/2012]

Los smartphones de Android e iOS aglutinan el 55 por ciento del mercado
Según IDC, Android sigue liderando el mercado de smartphones, con Samsung como principal contribuyente, mientras que iOS ha experimentado una fuerte subida impulsada por la demanda del iPhone 4S, en detrimento de Symbian, BlackBerry, Linux y Windows Phone.   [25/05/2012]

'The Cave', el nuevo juego de aventuras de Double Fine
La nueva aventura del creador de Maniac Mansion permite adentrarse en los misterios de la espeleología y será publicado por Sega.   [25/05/2012]


Vídeos relacionados

MWC 2012: Windows 8 muestra su nueva interfaz

Lo mejor de 2011: redes sociales

MWC: Canciones a 50 céntimos con Vodafone

Internet Explorer 9 en detalle

Acuerdo de La Policia Nacional y Microsoft por la protección de los niños en Internet

Flickr y sus servicios
Guía Internet
Últimas Webs Webs más votadas
Descargas
Últimas descargas publicadas
6 Series SATA Check
Publicada el:10/2/2011
Descargado:  392 veces.
Categoría: Utilidades
Tipo: demo comercial
Idioma: Inglés
Spotify Control 0.6
Publicada el:7/9/2010
Descargado:  514 veces.
Categoría: Utilidades
Tipo: freeware
Idioma: sin especificar

NOTICIAS
MÁS VOTADAS
Mozilla informa de la mejora de Firefox
Cinco empresas tecnológicas celebrarán el Día Mundial de la Tierra
El nuevo iPad adelanta al Tablet Pack
[+]


ARTÍCULOS
MÁS VOTADOS
Cómo explotar el Timeline de Facebook para promover tu negocio
Cómo convertirse en un hacker ético
Dispositivos a base de energía solar
[+]


Home | Aviso legal | Contactar

[PC World Profesional] | [PC World Digital] | [Macworld] | [GameProTV] | [Network World] | [ComputerWorld]
[Dealer World] | [iWorld] | [CSO] | [CIO] | [iPhoneWorld]| [IDG TechStyle] | ticjob

idg.com©2012 IDG COMMUNICATIONS, S. A. U. Prohibida la reproducción total o parcial en cualquier medio (escrito o electrónico) sin autorización expresa por escrito de la editorial. En particular, IDG COMMUNICATIONS, S.A.U., se opone de manera expresa, salvo consentimiento por escrito, a la reproducción, recopilación, distribución, comunicación pública o puesta a disposición por parte de terceros de los contenidos publicados en los medios de su titularidad (ya se editen éstos en papel, a través de Internet o cualquier otro soporte), de conformidad con lo establecido en el artículo 32 de la Ley 23/2006, de 7 de julio, por la que se modifica el texto refundido de la Ley de Propiedad Intelectual, aprobado por el Real Decreto Legislativo 1/1996, de 12 de abril. En caso de estar interesado en una autorización para reproducir, distribuir, comunicar, almacenar o utilizar en cualquier forma los contenidos titularidad de IDG COMMUNICATIONS, S.A.U. debe dirigir su petición a la siguiente dirección de correo electrónico : idg_nt@idg.es