Utilizan Internet Explorer para explotar una vulnerabilidad MHTML en Windows
MHTML es una manea de combinar múltiples tipos de archivos y contenido HTML en un único documento.
Una vulnerabilidad en la manera en que Internet Explorer analiza el contenido MHTML –una manea de combinar múltiples tipos de archivos y contenido HTML en un único archivo, se está utilizando como parte de un ataque dirigido contra el navegador.
En este tipo de ataques los ciberdelincuentes crean una página web maliciosa a la que atraen a los usuarios para forzar a sus navegadores a ejecutar código JavaScript. Este código puede acceder a información del navegador del usuario o, lo que es peor, hacer que el usuario termine instalando código adicional que abra su sistema a otros ataques maliciosos.
El exploit MHTML fue originalmente publicado en una página web llamada WooYun y Microsoft reconoce que el fallo se conoce desde el pasado mes de enero. En un blog el equipo de respuesta de Microsoft dice que tienen noticias de que el exploit se está utilizando “aparentemente por motivaciones políticas contra nuestros usuarios”.
Los expertos de seguridad coinciden en que el ataque sólo funciona contra los usuarios que ejecutan Internet Explorer. Firefox y Chrome no están afectados en su configuración adicional ya que no soportan MHTML sin la instalación de módulos específicos.