Se anunció recientemente otra vulnerabilidad en el navegador de Microsoft, aún no resuelta, que permite hacer creer al usuario que se encuentra en un sitio cuando no es así. A fines de noviembre anunciamos la existencia de 5 fallas en Internet Explorer 6, que podían ser aprovechadas por atacantes y virus para saltear la seguridad del navegador y ejecutar acciones arbitrarias en los equipos vulnerables. Ahora han lanzado un exploit (forma de tomar ventaja de una vulnerabilidad) que puede ser utilizada para fraudes en internet.
sto puede ser aprovechado para crear páginas similares a las de sitios de banca virtual o compras en línea para obtener datos críticos de los navegantes, como la información de su tarjeta de crédito.
Lo más preocupante del caso es que esto puede ser llevado a cabo sencillamente, con un aparantemente inofensivo enlace en un sitio de internet en el que el usuario se encuentre navegando.
En un caso práctico, un atacante podría crear una página web con la apariencia de algún importante sitio de compras en línea, enviar un mensaje HTML a algunos usuarios con un enlace que aproveche la vulnerabilidad y hacer que la víctima ingrese los datos de su tarjeta de crédito en dicha página, creyendo que es la original.
El anuncio fue hecho el 9 de Diciembre en distintas listas de seguridad, sin tener aún una respuesta oficial de Microsoft. De todas formas, el descubridor de la falla, no dio tiempo al fabricante, publicando el código de explotación del agujero de seguridad el mismo día en que lo descubrió.
Una página que muestra un ejemplo de cómo aprovechar la vulnerabilidad fue puesta en línea por el descubridor de la falla.
Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.
Entérate de cuándo hay nuevos comentarios
