| Programa de seguridad bloquea vulnerabilidad de IE y Adobe |
|
|
|
| Martes 19 de Enero de 2010 10:34 | ||||
BitDefender advierte de la existencia de dos vulnerabilidades que están afectando, respectivamente, a Internet Explorer de Microsoft y Adobe Reader, dos de las aplicaciones más utilizadas en todo el mundo. Según los informes preliminares, la vulnerabilidad en Internet Explorer ya ha sido utilizada en los ataques dirigidos contra 34 grandes empresas como Google y Adobe. Por el momento, Microsoft ha lanzado una advertencia, pero no hay parche disponible para solucionar esta vulnerabilidad. BitDefender ha lanzado una actualización de emergencia para los usuarios de sus productos de seguridad que intercepta y bloquea el código malicioso utilizado para aprovechar esta vulnerabilidad antes de que afecte negativamente al sistema. La vulnerabilidad de Adobe, por su parte, fue descubierta hace un mes y aunque el vendedor lanzó una actualización de seguridad el 12 de enero, la vulnerabilidad aún sigue siendo aprovechada por los ciberdelincuentes y se continúan produciendo infecciones mediante su aprovechamiento. Vulnerabilidad de Internet Explorer: Con el fin de infectar a los usuarios, el ciberdelincuente necesita crear una página web que contenga el código malicioso que permite aprovechar esta vulnerabilidad en Internet Explorer. Para atraer a los usuarios a esa página web, el atacante puede utilizar correos de spam, mensajes en redes sociales o cualquier otro medio de distribución de la URL de la web que tenga disponible. Tan pronto como el visitante acceda a la web y descargue el contenido malicioso, éste será inyectado en la sesión del usuario, comprometiendo el sistema. Si la amenaza falla, entonces el atacante desencadenará un ataque de denegación de servicio. Aunque todas las versiones de Internet Explorer son vulnerables (Incluyendo IE8 en Windows 7), los riesgos son menores para los usuarios de IE8, ya que viene con DEP (Data Execution Prevention o prevención de ejecución de datos) activado por defecto. Vulnerabilidad de Adobe Reader: La vulnerabilidad aprovecha un error en la aplicación del método de JavaScript "Doc.media.newPlayer()", que permite una corrupción de memoria cuando se ejecuta un archivo PDF especialmente diseñado. Fuente: BitDefender./ diarioti.com
Marcado como favorito
Redes Sociales
Envie esto a un amigo
Hits: 87 Comentarios
(0)
|
| Inicio |
| Noticias |
| Artículos Ejecutivos |
| Búsquedas |
| Red de Negocios |
| Libros |
| Aviso Legal |
| Multimedia |
| Contáctenos |
| Debate |