La vulnerabilidad de IE que permite a los atacantes detectar archivos en su disco se ha corregido.

La vulnerabilidad de IE que permite a los atacantes detectar archivos en su disco se ha corregido.

Una reciente actualización de seguridad de Microsoft se ocupó de una vulnerabilidad de Internet Explorer que fue descubierta inicialmente por el Grupo de Análisis de Amenazas de Google.

Microsoft describe la vulnerabilidad como » Existe una vulnerabilidad de divulgación de información cuando Internet Explorer maneja incorrectamente objetos en la memoria .

Tanto Internet Explorer 10 como Internet Explorer 11 que se han instalado en equipos con Windows 7, 8.1 y 10 se ven afectados como resultado de esta vulnerabilidad.

¿Cómo es dañina esta vulnerabilidad de IE?

Cualquiera podría haber rastreado la presencia de archivos que se almacenan en sus discos si explotan con éxito esta vulnerabilidad. Los atacantes tendrán que engañar a la víctima para que visite un sitio web malicioso. Esa es la única manera si los atacantes quieren tener éxito en sus planes.

Según Microsoft, la empresa ha detectado algún tipo de explotación importante en la que los atacantes se han aprovechado de esta vulnerabilidad. Para solucionar este problema de seguridad, la reciente actualización de seguridad ha cambiado completamente la forma en que Internet Explorer gestiona los objetos en la memoria.

Confía en mí! Esta vulnerabilidad de IE fue la peor de las 77 fallas de seguridad que han sido corregidas por el gigante de Redmond como resultado de los esfuerzos del Patch Tuesday. Algunas de estas vulnerabilidades fueron causadas por errores de programación en los navegadores IE y Edge de Microsoft. Pero, oye, errar es humano, ¿no?

Además, los hackers podrían haber utilizado una cuenta de buzón de correo no privilegiada para obtener control administrativo remoto sobre el servidor Exchange como resultado de un fallo de Exchange.Además de estos dos, la actualización también se ocupó de las vulnerabilidades de Microsoft Dynamics, Visual Studio, Edge Browser y Office.

Cómo descargar el parche

No es necesario descargar manualmente la actualización para obtener el parche de seguridad. El ciclo Patch Tuesday ya ha entregado los rollups mensuales para Windows 7 y Windows 8.1, junto con las actualizaciones acumuladas para Windows 10. Si no ha recibido la actualización automática, puede buscar actualizaciones manualmente en la aplicación Settings

Es hora de decir adiós a IE

Tenga en cuenta que Microsoft ya ha advertido a los usuarios sobre el uso de Internet Explorer. El gigante de la tecnología sugirió que los usuarios pasaran a la última versión del navegador lo antes posible.

Vale la pena mencionar que Microsoft no es el único gigante de software que ha sido víctima de las recientes explotaciones de los hackers. Puede que no sepas que Apple ha reparado tres vulnerabilidades de iOS la semana pasada.Aunque a diferencia de Microsoft, Apple simplemente evitó hacer comentarios sobre el problema.

Deja un comentario