Categories: EmpresasSeguridad

Nuevo fallo de seguridad en Internet Explorer 8

Microsoft ha confirmado que su navegador Internet Explorer 8 es vulnerable a ataques que pueden ser lanzados desde un sitio web comprometido. Una explotación exitosa del fallo de seguridad del navegador puede dar al atacante el control total del equipo, dependiendo de los privilegios de usuario de la víctima en ese ordenador.

El fallo CVE-2013-1347 expone a los ordenadores afectados a la ejecución remota de código y afecta al funcionamiento de Internet Explorer 8 en todas las versiones de Windows: XP, Vista, 7 y 8. Microsoft está trabajando para resolver este fallo 0-Day, aunque aún no ha encontrado una solución.

El fabricante de software ha explicado que esta grave vulnerabilidad existe en accesos a Internet Explorer conformados como objetos en la memoria y que se han eliminado o no se han asignado correctamente. Esto permite la corrupción de la memoria y la ejecución remota de código.

El nuevo agujero de seguridad en IE8 es explotado por la herramienta de administración remota Poison Ivy, tristemente famosa por su activo papel en muchos ataques de malware. Esta herramienta es usada a menudo por ciberdelincuentes para robar información de las empresas y extraer documentos confidenciales, así como archivos de redes corporativas y gubernamentales.

De hecho, y según la información publicada por CSO, uno de los nueve sitios que, al menos, han sido hackeados aprovechando este fallo es la web del Departamento de Trabajo de EEUU. Concretamente, su sitio Site Exposure Matrices es un repositorio de información sobre las sustancias tóxicas presentes en instalaciones del Departamento de Energía, lo que sugiere que entre los objetivos está la industria de la energía nuclear.

Juan Miguel Revilla

Recent Posts

DES2025 se centrará en la IA y ofrecerá una zona de experiencia tecnológica

El evento espera reunir a 17.000 directivos, que podrán escuchar a medio centenar expertos en…

2 mins ago

Snowflake llega a un acuerdo con Datavolo para su adquisición

Como resultado de esta operación, ampliará sus servicios en el "bronze layer" del ciclo de…

41 mins ago

NetApp aumenta un 6 % sus ingresos trimestrales

Durante el segundo trimestre de su año fiscal 2025 acumuló 1.660 millones de dólares, la…

1 hora ago

Denodo Platorm 9.1 estrena asistente de inteligencia artificial

También incluye un SDK open source para potencia el desarrollo de aplicaciones y agentes, especialmente…

2 horas ago

El 77 % del flujo de spam por Black Friday es una estafa

Los ciberdelincuentes recurren a ofertas que no son ciertas, tarjetas regalo y sorteos para robar…

3 horas ago

Así es el smartphone nubia Z70 Ultra

Entre sus características incluye una pantalla de ultra alta resolución 1.5K y lente dinámica biónica.

3 horas ago