Detectado fallo de seguridad grave en todas las versiones de Internet Explorer

La vulnerabilidad afecta a Microsoft Internet Explorer desde la versión 6 hasta la 11 en todos los sistemas operativos.

internet-explorer

Microsoft ha publicado un aviso de seguridad alertando de una vulnerabilidad que afecta a Internet Explorer y que permite ejecución remota de código. Se ha reservado la referencia CVE-2014-1776

La vulnerabilidad que afecta a todas las versiones de Internet Explorer desde la 6 hasta la 11, aún sin parche disponible, ya está siendo explotada según Microsoft.

Temporalmente, se recomienda las tomar medidas preventivas descritas en el apartado solución hasta que Microsoft libere la actualización definitiva, actualmente en preparación.

La compañía de seguridad FireEye ha identificado este nuevo 0day que se está explotando activamente para Microsoft Internet Explorer. Este exploit aprovecha un fallo de «uso después de liberación de memoria» que permite el acceso arbitrario a memoria y evita las protecciones ASLR y DEP del sistema. De esta forma, se consigue ejecutar código en el mismo contexto de privilegios del usuario que utiliza Internet Explorer. El exploit utiliza el plugin de Flash para su ejecución.

Solución:

  • Utilizar EMET (Enhanced Mitigation Experience Toolkit 4.1).
  • Configurar la zona de seguridad en las opciones de seguridad de Internet a su valor mas alto.
  • Desactivar el plugin de Flash para internet Explorer.
  • Desregistrar la libreria VGX.DLL
  • Activar el modo EPM (Enhanced Protecion Mode) en IE11 en las opciones de Internet del navegador.

Para una descripción detallada consúltese el Boletín de Seguridad de Microsoft: Microsoft Security Advisory 2963983

Fuente

Publicaciones más recientes

  • All Post
  • Antivirus
  • Comunicaciones
  • Creative
  • Digital
  • General
  • Marketing
  • Phishing
  • Portfolio
  • Redes Sociales
  • Seguridad
  • Servidores
  • Sin categoría
  • Sistemas
  • Subvenciones
  • Suite Ofimática
  • Virtualización

Email: info@pro-it.es

Teléfono: (+34) 957 260 886

Dirección: C/ Platero Lucas Valdés, 12 – local

Copyright © 2024 PRO-IT

PRO-IT
Resumen de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.