martes, 16 de diciembre de 2008

Boletín especial de seguridad de Microsoft. Dic. 2008

Sistemas afectados

* Internet Explorer 7
* Internet Explorer 6
* Internet Explorer 8 (Beta)


Descripción

Microsoft ha publicado un aviso de seguridad fuera de ciclo, en el que se notifica una vulnerabilidad para Internet Explorer 6,7 y 8 (Beta), que esta siendo utilizada para comprometer nuestros sitemas.

Solución

Hasta la fecha el fabricante no ha sacado ningúna actualización que corrija la vulnerabilidad. Las siguientes recomendaciones no corrigen la vulnerabilidad, pero ayuda a bloquear algunos de los mecanismos utilizados por el atacante. Para prevenir el uso malintencionado de esta vulnerabilidad se recomienda:

*Deshabilitar el uso de JavaScript en el navegador afectado, Internet Explorer

7. Realizando los siguientes pasos:
o 1. Haga clic en el menú Herramientas
o 2. Seleccionar la opción Opciones de Internet
o 3. Haga clic en la pestaña de Seguridad
o 4. Haga clic en el botón Nivel personalizado...
o 5. Vaya a la sección de Automatización
o 6. Seleccionar Deshabilitar en Automatización de los subprogramas de Java
o 7. Seleccionar Deshabilitar en Permitir operaciones de pegado por medio de una secuencia de comandos
o 8. Seleccionar Deshabilitar en Secuencias de comandos ActiveX
o 9. Haga clic en el botón Aceptar
* En caso de necesitar la funciones de JavaScript para su navegación, sería recomendable utilizar otro navegador hasta que el fabricante publique la solución.
* Navegar con un nivel de seguridad alto. Esto hará que la funcionalidad de muchas de las páginas que visita, se vea reducida. Si utiliza una navegación con seguridad alta, puede introducir aquellas páginas de confianza en la zona segura (sitios de confianza). Las páginas que introduzca en la zona de confianza no se les aplicarán reglas de seguridad tan estrictas.


Detalle

La vulnerabilidad permiten a atacantes remotos tomar el control del sistema, cuando se visitan páginas web maliciosas, que contienen código JavaScript que logra aprovecharse del agujero de seguridad.

JavaScript es el código utilizado por los programadores para mejorar la funcionalidad de las páginas.

Via Inteco
Se produjo un error en este gadget.

Etiquetas

INTERNET (457) newsweek (305) SEGURIDAD (225) software (136) HACK (86) Hacker (46) GOOGLE (44) Geek (41) hardware (36) WINDOWS (34) Hackers (31) CRACK (29) video (28) DESCARGA (27) facebook (27) videos (26) Celulares (25) MICROSOFT (22) Informatica (21) apple (19) GRATIS (18) technology (18) virus (18) exploit (17) computación (16) informatico (16) web (15) cracker (14) INALAMBRICO (13) WINDOWS 7 (13) noticias (11) MSN (10) termino (10) ACTUALIZACION (9) Gamer (9) LapTops (9) Mac (9) PASSWORD (9) WINDOWS XP (9) dns (9) firefox (9) juegos (9) FOTOS (8) cientifico (8) iphone (8) WEP (7) antivirus (7) bibliografia (7) Desencriptar (6) INFINITUM (6) wifi (6) youtube (6) Craker (5) Culiacan (5) DESMOSTRACION (5) TELEFONIA (5) messenger (5) DIRECTA (4) DOWNLOAD (4) ESPAÑOL (4) XBOX (4) gmail (4) xss (4) Glosario (3) HTML (3) WPA (3) anuncios (3) hosting (3) hotmail (3) Guru (2) ajax (2) ataques (2) wpa2 (2)