usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs amigos
  • Editorial
  • Entrevistas
  • Gadgets
  • Minijuegos
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
MiFlecha
  • Blogs
  • Imágenes
  • Videos
Servicios
  • Boletines
  • Contactos
  • Formación
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
  • Chat
Viviendas
Acción:
Propiedad:
Provincia:



Patrocinado por:
Pisos y casas en España
Tienda
Boletín semanal
Email:
Boletines publicados
Arag
  • Seguridad
  • Noticias
Otras noticias
  • Mozilla lanza parches para tapar dos errores en Firefox
  • Vulnerabilidades remotas en Apache Tomcat 5, 6 y 7
  • Una mac infectada
  • Corrigen ocho vulnerabilidades en QuickTime 7.2
  • Detectada una vulnerabilidad 0-day en Mozilla Firefox explotado activamente
  • Cómo reconocer las aplicaciones fraudulentas en Facebook
  • Encuentran una vulnerabilidad de denegación de servicio en PostgreSQL 8 y 7
  • El virus más pícaro, el más parlanchín y el más educado
  • Actualización de seguridad para IDA Pro 5.7 y 6.0
  • El SP1 para Windows Server 2003 podría no ser liberado hasta el 2005
Más noticias
En el foro
  • detective privado...
  • ¿Qué antivirus usas?
  • Virus Conficker "jwgkvsq.vmx"
  • ¿Son las empresas que fabrican antivirus las responsables de los virus?
  • ¿Qué Anti-espías usas?
Ir al foro de Seguridad
vulnerabilidades

Ataques corporativos utilizando un "0-Day" en Internet Explorer 6

El agujero de seguridad en IE6, para el cuál aún no se han publicado parches, habría sido utilizado para realizar ataques contra Google y otras grandes empresas.

20 Ene 2010 | ENCICLOPEDIA VIRUS
E

n el blog oficial de Google, David Drummond, Vicepresidente Senior, comentaba los detalles del ataque que fue clasificado como de alta sofisticación y muy preciso.

De acuerdo con la información recabada por ellos, los atacantes habrían aprovechado una vulnerabilidad en IE6 que no está aún solucionada, para atacar más de 20 empresas en diversos ramos de la industria a través de Internet.

Drummond comenta que al menos dos cuentas de Gmail habrían sido vulneradas, aunque la información comprometida de las mismas sería mínima. Otras cuentas en las cuales se detectaron accesos no autorizados, parecen simplemente haber sido víctimas de un malware en los equipos y de ataques de ingeniería social.

Microsoft ha publicado un aviso de seguridad, explicando el problema que afecta a su navegador en las versiones disponibles, detallando además algunas medidas que pueden mitigar el problema, evitando de ese modo que el fallo sea explotado de forma completa y exitosa.

Son vulnerables Internet Explorer 6 SP1, 7 y 8, abarcando los sistemas operativos Windows 2000 SP4, Windows XP, Windows Server 2003 y 2008, Windows Vista y Windows 7.

Sin embargo, de acuerdo con nuevas investigaciones de Microsoft, no se han reportado ataques exitosos a través de las versiones 7 y 8 del navegador, existiendo además ciertas limitaciones que los evitarían.

Por esta razón es que recomiendan a los usuarios de IE6, que migren a las versiones más recientes, y a quienes aún estén utilizando Windows XP SP2, se actualicen al Service Pack 3, ya que el mismo, automáticamente activa la protección DEP (Data Execution Protection), que limita los ataques.

La compañía ha mencionado estar trabajando en una actualización que saldrá cuando se hayan realizado todas las comprobaciones necesarias, para asegurar no solo que solucione el problema, sino que además no genere otros.

Boletín

Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
Ver más...
BBCode (Ayuda): [b], [i], [u], [s], [quote], [code], [spoiler]
Publicidad
Ahora en LaFlecha puedes encontrar Cursos y Másters

  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Síguenos en Twitter
  • ¿Quieres saberlo todo sobre Hacking?