Una vulnerabilidad en la manera en que Internet Explorer analiza el contenido MHTML –una manea de combinar múltiples tipos de archivos y contenido HTML en un único archivo, se está utilizando como parte de un ataque dirigido contra el navegador.
En este tipo de ataques los ciberdelincuentes crean una página web maliciosa a la que atraen a los usuarios para forzar a sus navegadores a ejecutar código JavaScript. Este código puede acceder a información del navegador del usuario o, lo que es peor, hacer que el usuario termine instalando código adicional que abra su sistema a otros ataques maliciosos.
El exploit MHTML fue originalmente publicado en una página web llamada WooYun y Microsoft reconoce que el fallo se conoce desde el pasado mes de enero. En un blog el equipo de respuesta de Microsoft dice que tienen noticias de que el exploit se está utilizando “aparentemente por motivaciones políticas contra nuestros usuarios”.
Los expertos de seguridad coinciden en que el ataque sólo funciona contra los usuarios que ejecutan Internet Explorer. Firefox y Chrome no están afectados en su configuración adicional ya que no soportan MHTML sin la instalación de módulos específicos.
El 57 % de las compañías españolas está manteniendo este año su nivel de inversión…
Entre los problemas a los que se enfrentan las compañías con infraestructura distribuida geográficamente se…
Juniper Research prevé un incremento del 50 % en el tráfico de mensajes para 2025.
Aumentaron un 20,4 % durante los meses de julio, agosto y septiembre para llegar a…
CrowdStrike celebra este evento en Ámsterdam entre el 5 y el 7 de noviembre.
Quentin Bouchard, Israel García y Philippe Renauld se convierten en los nuevos miembros de un…