Fallo de seguridad en Internet Explorer

Explorer

Tras la noticia el pasado 8 de abril del fin de soporte para Windows XP, Microsoft vuelve a ser noticia al conocerse una vulnerabilidad a la que están expuestos todos los usuarios que utilizan Internet Explorer de la versión 6 a la 11 si bien, se supone que para combatir posibles amenazas, habrá un parche dentro de poco.

Dicha vulnerabilidad, permite a un cibercriminal tomar el control del sistema afectado pudiendo por tanto, visualizar, cambiar, borrar cualquier dato así como instalar programas que pudieran ser peligrosos o incluso crear nuevas cuentas de administrador.

¿Cómo puede ser esto posible? A través de la ejecución de código en forma remota que pueda existir cuando Internet Explorer intenta acceder a un archivo que ha sido borrado o mal situado, de manera que se puede corromper la memoria permitiendo al cibercriminal ejecutar un código, así como crear una web diseñada para aprovechar esta vulnerabilidad y convencernos de acceder a ella, en este sentido, no nos cansaremos nunca de avisar de los peligros de entrar en una web desconocida.

Quizá y como haya podido ocurrir tantas otras veces, no nos hubiéramos enterado de nada de no ser porque, una compañía de seguridad informática como es QuantiKa14, revelara este fin de semana la brecha que, ya se ha usado para atacar empresas de  EE.UU. en el sector de defensa y el mundo financiero, tomando incluso partido el Departamento de Seguridad Nacional de EE.UU. emitiendo una alerta y recomendando no usar IE hasta próximo aviso.

Sin duda alguna, el problema se multiplica cuando, después de 13 años, casi el 25% de los ordenadores del mundo siguen trabajando con Windows XP, es decir, que cientos de millones de usuarios no dispondrán de ninguna solución por parte de Microsoft para poder atajar este problema, lo cual confirma todas las advertencia que, por activa y pasiva, hemos hecho sobre los peligros de mantener una plataforma insegura.

Add a Comment

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *