Una nueva vulnerabilidad en Microsoft Internet Explorer, podría ser explotada por sitios web maliciosos, para llevar a cabo ataques de spoofing y phishing (ocultamiento y usurpación de sitios y páginas verdaderas).
a vulnerabilidad es provocada por una "Race
condition" o "condición de desincronización" cuando
se descarga un archivo de Macromedia Flash (.SWF), en una ventana
del navegador utilizando el método "window.open".
Este tipo de vulnerabilidad ocurre cuando un evento se produce
fuera del periodo previsto, con un resultado imprevisible.
El fallo puede ser utilizado para falsificar la barra de
direcciones en la ventana del navegador, mostrando un archivo .SWF
desde un sitio web malicioso.
Sin embargo, el impacto de este problema se ve reducido porque la
dirección (URL) del archivo flash malicioso, es visible como título
de la ventana del navegador.
La vulnerabilidad ha sido confirmada en un sistema con todas las
actualizaciones al día, con Internet Explorer 6.0 y Microsoft
Windows XP SP2. Versiones anteriores también son afectadas.
Software afectado:
- Internet Explorer 5.01 SP4 (Windows 2000 SP4)
- Internet Explorer 6 SP1 (Windows 2000 SP4)
- Internet Explorer 6 SP1 (Windows XP SP1)
- Internet Explorer 6 (Windows XP SP2)
- Internet Explorer 6 (Windows Server 2003)
- Internet Explorer 6 (Windows Server 2003 SP1)
- Internet Explorer 6 (Windows Server 2003 Itanium)
- Internet Explorer 6 (Windows Server 2003 SP1 Itanium)
- Internet Explorer 6 (Windows Server 2003 x64 Edition)
- Internet Explorer 6 (Windows XP Professional x64 Edition)
- Internet Explorer 5.5 SP2 (Windows Millennium Edition)
- Internet Explorer 6 SP1 (Windows 98)
- Internet Explorer 6 SP1 (Windows 98 SE)
- Internet Explorer 6 SP1 (Windows Millennium Edition)
Solución:
No existen soluciones oficiales al momento de publicarse esta
alerta.
Referencias:
Microsoft Internet Explorer
Flash File Loading Address Bar Spoofing Vulnerability
www.frsirt.com/english/advisories/2006/1218
Internet Explorer
Window Loading Race Condition Address Bar Spoofing
secunia.com/advisories/19521/
Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

No hay nada como Opera :)
Mas seguro. Gratis y muy dificil que se instalen esas mierdas ahi.
Firefox es bueno, pero hay muchos sitios que no se ven bien debido a que son optimizados para IE, por lo que al final uno termina usando el IE también...
necesito ayuda como puedo volver a poner la berra de direcciones
Recomiendo a todos la utilización de Firefox, es mucho más seguro, rápido y versátil que IE.
Además no tiene ni por asomo tantos fallos de seguridad como IE, así es que al final con IE se te ensucia el ordenador con tanto adware y te inutiliza el ordenador, con Firefox todavía no he tenido ni un solo problema.
Os pongo un enlace para la descarga del navegador Firefox 1.5.0.3, para los que aun no lo tengáis, además con esta versión os viene con un traductor y un correcto ortográfico.
Descargar Navegador Firefox 1.5.0.3
Os pongo el enlace de Firefox,
://www.daniel.prado.name/navegador-firefox.asp
hola
solo les queria pedir que pusieran informacion sobre el internet explorer ya que tengo que hacer un trabajo y no encuentro ninguna pagina que tenga la informacion que yo nesecito.
bueno, eso.
chao!
ola
nsesito muxa ayuda
pongan informacion sobre internet explorer
ok
xaus!