Microsoft ha advertido de un nuevo agujero de seguridad que podría ser explotado por atacantes para tomar el control de viejos sistemas de Windows que estén ejecutando Internet Explorer y para los cuales se ha hecho pública una prueba de concepto.
La vulnerabilidad afecta a sistemas basados en Windows 2000, XP y Server 2003 y se aprovecha de la manera en que Visual Basic Scripting, o VBScript, interactúa con los archivos de ayuda de Windows. Según ha explicado Microsoft. VBScript es un lenguaje utilizado para ejecutar funciones incorporadas en páginas web.
Para que se produzca el ataque las víctimas deben visitar una página web que muestre una caja de diálogo especialmente diseñada y que podrían llevar a los usuarios a presionar la tecla F1. Al presionar la tecla se instalaría malware en el sistema del visitante, ha explicado Microsoft. La tecla F1 se utiliza para abrir la función de ayuda.
Windows Vista, Windows 7 y Windows Server 2008 no están afectados.
Ofrece hasta 1 millón de dólares de compensación económica en caso de incidente, con la…
Este cambio refleja los avances que se producen a nivel de infraestructura TI y el…
El evento espera reunir a 17.000 directivos, que podrán escuchar a medio centenar expertos en…
Como resultado de esta operación, ampliará sus servicios en el "bronze layer" del ciclo de…
Durante el segundo trimestre de su año fiscal 2025 acumuló 1.660 millones de dólares, la…
También incluye un SDK open source para potencia el desarrollo de aplicaciones y agentes, especialmente…