Categories: SeguridadVirus

Actualización acumulativa para Internet Explorer

Dentro del conjunto de boletines de febrero publicado por Microsoft y del que ayer ya hicimos un adelanto, se cuenta una actualización de Internet Explorer que incluye todas las publicadas hasta la fecha y además elimina cuatro nuevas vulnerabilidades que permiten la ejecución remota de código.

Las cuatro vulnerabilidades corregidas hacen referencia a la vulnerabilidad de descarga de archivos sin autorización en Internet Explorer debido a la forma en que el navegador trata los eventos de arrastrar y soltar. Un atacante puede explotar la vulnerabilidad creando una página web maliciosa que permitirá al atacante grabar un archivo ejecutable en el sistema del usuario sin que se muestre un cuadro de diálogo y sin necesidad de aprobar la descarga. El atacante podrá lograr que la descarga se realice en una localización específica del sistema atacado, para lograr la posterior ejecución del archivo.

También se corrige una vulnerabilidad de falsificación de zona de codificación URL. Se trata de una vulnerabilidad de ejecución remota de código en Internet Explorer debido a la forma en que se tratan determinadas URLs.

La ejecución remota de código en Internet Explorer causada por la forma en que de tratan algunos métodos DHTML también era vulnerable y se ha corregido.

Finalmente, esta actualización corrige una vulnerabilidad de dominios cruzados en Internet Explorer permite la ejecución remota de código. La vulnerabilidad radica en el proceso mediante el que se validan algunas direcciones URL que se encuentran en archivos CDF.

Las actualizaciones pueden descargarse desde:

– Internet Explorer 5.01 Service Pack 3 (SP3) en Windows 2000 Service Pack 3, pinche aquí.

– Internet Explorer 5.01 Service Pack 4 sobre Windows 2000 Service Pack 4, pinche aquí.

– Internet Explorer 6 Service Pack 1 sobre Microsoft Windows 2000 Service Pack 3, sobre Microsoft Windows 2000 Service Pack 4, o sobre Microsoft Windows XP Service Pack 1, pinche aquí.

– Internet Explorer 6 para Windows XP Service Pack 1 (64-Bit Edition), pinche aquí.

– Internet Explorer 6 para Windows Server 2003, pinche aquí.

– Internet Explorer 6 para Windows Server 2003 64-Bit Edition y Windows XP 64-Bit Edition Version 2003, pinche aquí.

– Internet Explorer 6 para Windows XP Service Pack 2, pinche aquí.

Redacción Silicon

La redacción de Silicon está compuesta por profesionales del periodismo 2.0

Recent Posts

Recomendaciones de seguridad para mantener los almacenes libres de ciberdelincuencia

Sin las medidas de protección necesarias, un almacén puede convertirse en el eslabón más débil…

18 horas ago

La importancia de optimizar los pagos para generar más ingresos y reducir los costes

Adyen publica los resultados de su estudio "Estrategias para reducir el coste total de pagos",…

19 horas ago

Solamente 2 de cada 10 empresas reducen su huella medioambiental con tecnología

Del porcentaje global del 21 % se baja a un 18 % en el caso…

19 horas ago

Sophos: “El uso más frecuente de la IA en la ciberdelincuencia es para ‘turboalimentar’ sus estafas sociales”

Entrevistamos a John Shier, CTO Field de Sophos, que hace repaso de las principales amenazas…

20 horas ago

¿Cómo convertir a España en hub digital clave para Europa?

Desde fibratel comparten una serie de pautas para orientar la construcción de centros de datos…

20 horas ago

El paralelismo entre la inteligencia artificial y la química

Dell Technologies compara estos ámbitos y habla de "purificar la materia original", "combinar elementos", una…

21 horas ago