Una vulnerabilidad en la manera en que Internet Explorer analiza el contenido MHTML –una manea de combinar múltiples tipos de archivos y contenido HTML en un único archivo, se está utilizando como parte de un ataque dirigido contra el navegador.
En este tipo de ataques los ciberdelincuentes crean una página web maliciosa a la que atraen a los usuarios para forzar a sus navegadores a ejecutar código JavaScript. Este código puede acceder a información del navegador del usuario o, lo que es peor, hacer que el usuario termine instalando código adicional que abra su sistema a otros ataques maliciosos.
El exploit MHTML fue originalmente publicado en una página web llamada WooYun y Microsoft reconoce que el fallo se conoce desde el pasado mes de enero. En un blog el equipo de respuesta de Microsoft dice que tienen noticias de que el exploit se está utilizando “aparentemente por motivaciones políticas contra nuestros usuarios”.
Los expertos de seguridad coinciden en que el ataque sólo funciona contra los usuarios que ejecutan Internet Explorer. Firefox y Chrome no están afectados en su configuración adicional ya que no soportan MHTML sin la instalación de módulos específicos.
Ofrece hasta 1 millón de dólares de compensación económica en caso de incidente, con la…
Este cambio refleja los avances que se producen a nivel de infraestructura TI y el…
El evento espera reunir a 17.000 directivos, que podrán escuchar a medio centenar expertos en…
Como resultado de esta operación, ampliará sus servicios en el "bronze layer" del ciclo de…
Durante el segundo trimestre de su año fiscal 2025 acumuló 1.660 millones de dólares, la…
También incluye un SDK open source para potencia el desarrollo de aplicaciones y agentes, especialmente…