Microsoft identifica una vulnerabilidad que afecta a todas las versiones de Internet Explorer

Microsoft ha publicado una advertencia de seguridad informando sobre una vulnerabilidad abierta que afecta a todas las versiones del navegador Internet Explorer. El error de seguridad, descubierto inicialmente por la firma FireEye, permite la ejecución remota de código dentro del navegador burlando las medidas de seguridad del sistema Windows.

En el informe inicial, FireEye asegura que aunque la vulnerabilidad abarca las versiones de IE que van de la 6 a la 11, por ahora solo se han detectado ataques hacia Internet Explorer 9, 10 y 11. Según la empresa ha informado a CNET, los primeros ataques se han realizado sobre organizaciones financieras y de seguridad en suelo estadounidense.

El problema se vale de los archivos SWF para corromper la memoria del navegador, por lo que de forma efectiva solo las versiones con Flash instalado son vulnerables, lo cual incluye a IE 10 y 11 donde se incluye por defecto. Según FireEye, las versiones de IE vulnerables representan en conjunto un 26,25% de la cuota de navegadores instalados.

Microsoft se encuentra en estos momentos investigando la vulnerabilidad para lanzar una actualización de seguridad extraordinaria en cuanto se consiga una solución. Mientras tanto la compañía recomienda aumentar las restricciones de seguridad durante la navegación, bloqueando los controles ActiveX y los scripts activos.

Esta noticia es especialmente mala para los usuarios que se resisten a abandonar Windows XP aún tras el fin de su soporte oficial. La futura actualización de seguridad a cargo de Microsoft no arreglará el problema en XP o en las versiones del navegador hasta IE 8, haciendo a este software vulnerable de forma permanente.

La única solución definitiva para los usuarios de XP será cambiar a otro navegador alternativo como Chrome o Firefox. Aquellos que no puedan evitar el navegador de Microsoft deberían instalar inmediatamente el kit EMET, que según los responsables de Windows mitiga la vulnerabilidad en algunas configuraciones.
La puntilla junto al ssl
Microsoft siempre haciendo las cosas bien.
IE 11 "Empezaba" a encajar en los usuarios.. mas que nada por ir integrado en Win8... Pero con esto se acaba de lucir...
Sigo con XP y sólo he usado el IE para descargar el Mozilla XD
Prometius escribió:Sigo con XP y sólo he usado el IE para descargar el Mozilla XD


Tu que eres un noob. Yo me negaba tanto a usar el explorer que descargué el mozilla desde la calculadora XDDDD
Lástima por Internet explorer 11 porque en Windows 8 es rapidísimo y está bien integrado con el sistema operativo en el 90% de las veces salvo incompatibilidad con IE11 utilizo Chrome en el caso de que alguna función que en internet explorer 11 no funcione.
Coolfogo escribió:Microsoft siempre haciendo las cosas bien.


tan bien que tienen el navegador más rápido :) http://www.techradar.com/news/software/ ... ing-932466
Hay mas navegadores que los que mencionan esa web de dudosa credibilidad.

Como me alegro de no usar windows [poraki]
¿Por qué a cualquier navegador que no sea IE se le llama navegador alternativo?
Dicen que IE mejora a partir del 11. Nunca lo sabré porque no pienso volver a usarlo en mi vida. Creo que no ha habido programa en el mundo que me saque más de quicio.

Sobre el fallo, eso en Microsoft no es noticia. Si Windows no tuviese boquetes de seguridad por todas partes, los antivirus no existirían. Lo que a lo mejor sí es noticia es que el fallo afecte a IE desde el 6 hasta el 11 y se den cuenta ahora. Uno se acuerda de lo del SSL, que ha sido por el estilo. En menudas manos estamos.

ElSrStinson escribió:
Prometius escribió:Sigo con XP y sólo he usado el IE para descargar el Mozilla XD


Tu que eres un noob. Yo me negaba tanto a usar el explorer que descargué el mozilla desde la calculadora XDDDD

Yo siempre tengo installers de Firefox y Chrome para no tener que usar IE ni para eso. Una vez, hace años, necesité esa mierda para bajarme un navegador y lo pasé fatal. [+furioso]
esta claro que burlar la seguridad de sistema de windows es lo mas fácil del mundo cualquier programita de mierda te forma un lio si no lo tienes bien blindado el pc.

por otra parte ¿aun hay gente que usa el IE?


yo por defecto lo borro siempre que reinstalao un windows... lo único que lo uso es para bajar el mozilla y el crome.... luego elimino iconos de todos lados y si pudiera desinstalarlo lo haría [buuuaaaa]
Como? aún hay gente que usa internet explorer? madre mia.... hace años que no lo toco, voy con chrome a todos lados....
Tengo un XP y solo lo enciendo para navegar con el Firefox y encender el JDownloader...

En el curro tengo que hacer que la página web sea compatible con el explorer, porque al parecer más del 60% de los usuarios usan explorer...
"Microsoft identifica OTRA vulnerabilidad que afecta a todas las versiones de Internet Explorer"
Fix'd
A mi que me expliquen entonces que va a suceder con todas las empresas que NECESITAN usar windows XP, porque usan programas que sólamente funcionan bajo ese S.O. (como la mía).
Eso compromete la seguridad de muchas personas y empresas.
Hace bastante dejé de usar el explorer, pero joder, esta todo lleno de huecos para colarse?
Winsdow 8 instalado desde el primer dia y es una maravilla. Usando Firefox o Chrome segun me de desde el primer dia. IE ni me acordaba de el.
Pig_Saint escribió:
ElSrStinson escribió:
Prometius escribió:Sigo con XP y sólo he usado el IE para descargar el Mozilla XD


Tu que eres un noob. Yo me negaba tanto a usar el explorer que descargué el mozilla desde la calculadora XDDDD

Yo siempre tengo installers de Firefox y Chrome para no tener que usar IE ni para eso. Una vez, hace años, necesité esa mierda para bajarme un navegador y lo pasé fatal. [+furioso]


Píllalo por FTP, así tienes la última versión y evitas guardar y buscar nada por tus discos.
Cuando veo noticias de Microsoft o de Nintendo me pregunto cuál de los dos saca a más haters a la calle.
"No uso Microsoft desde hace años porque es malísimo y claro, como no tengo criterio, pues no entra en mi cabeza que una empresa hiciera algo mal y ahora lo haga bien, pero eh, me voy con Mozilla que tiene un tenía como CEO a un abiertamente homófobo que es mucho mejor o con Google Chrome que tiene un monopolio casi tan grande como el de M$, pero claro, son almas caritativas." [+risas] [+risas] [+risas] .

BYEBYE
_Frank_ escribió:Cuando veo noticias de Microsoft o de Nintendo me pregunto cuál de los dos saca a más haters a la calle.
"No uso Microsoft desde hace años porque es malísimo y claro, como no tengo criterio, pues no entra en mi cabeza que una empresa hiciera algo mal y ahora lo haga bien, pero eh, me voy con Mozilla que tiene un tenía como CEO a un abiertamente homófobo que es mucho mejor o con Google Chrome que tiene un monopolio casi tan grande como el de M$, pero claro, son almas caritativas." [+risas] [+risas] [+risas] .

BYEBYE


¿y que tiene que ver que fuese un homofobo con que su navegador vaya bien? es que son ganas de liar por liar.

PD:Antes me paso al netscape que al explorer en la version que quieran. Tengo un portatil con windows 8 y el explorer es insufrible
RaPhaT escribió:"Microsoft identifica OTRA vulnerabilidad que afecta a todas las versiones de Internet Explorer"
Fix'd
A mi que me expliquen entonces que va a suceder con todas las empresas que NECESITAN usar windows XP, porque usan programas que sólamente funcionan bajo ese S.O. (como la mía).
Eso compromete la seguridad de muchas personas y empresas.


Quizá sea una burrada, pero en algunos casos te puede llegar a servir tirar de maquina virtual. Montas tu ordenador con tu S.O. nuevo favorito y le instalas el XP en un gestor de máquinas virtuales (yo uso virtual box pero seguro que hay más) con los dos o tres (o 300) programas que solo funcionan en XP y que no puedes (o no te dejan) cambiar y correr.
Saludos
Vamos, el que tenga que seguir usando xp y encima estar obligado a usar IE es para hacérselo mirar [+risas]
enlacumbre escribió:
RaPhaT escribió:"Microsoft identifica OTRA vulnerabilidad que afecta a todas las versiones de Internet Explorer"
Fix'd
A mi que me expliquen entonces que va a suceder con todas las empresas que NECESITAN usar windows XP, porque usan programas que sólamente funcionan bajo ese S.O. (como la mía).
Eso compromete la seguridad de muchas personas y empresas.


Quizá sea una burrada, pero en algunos casos te puede llegar a servir tirar de maquina virtual. Montas tu ordenador con tu S.O. nuevo favorito y le instalas el XP en un gestor de máquinas virtuales (yo uso virtual box pero seguro que hay más) con los dos o tres (o 300) programas que solo funcionan en XP y que no puedes (o no te dejan) cambiar y correr.
Saludos

Eso hice yo en una empresa en la que estuve de prácticas. Tenían un software que no funcionaba en W7, así que monté una MV rápida con 512 Mb de RAM, XP instalado y ese software configurado para que se iniciara automáticamente. Profit.
ElSrStinson escribió:
_Frank_ escribió:Cuando veo noticias de Microsoft o de Nintendo me pregunto cuál de los dos saca a más haters a la calle.
"No uso Microsoft desde hace años porque es malísimo y claro, como no tengo criterio, pues no entra en mi cabeza que una empresa hiciera algo mal y ahora lo haga bien, pero eh, me voy con Mozilla que tiene un tenía como CEO a un abiertamente homófobo que es mucho mejor o con Google Chrome que tiene un monopolio casi tan grande como el de M$, pero claro, son almas caritativas." [+risas] [+risas] [+risas] .

BYEBYE


¿y que tiene que ver que fuese un homofobo con que su navegador vaya bien? es que son ganas de liar por liar.

PD:Antes me paso al netscape que al explorer en la version que quieran. Tengo un portatil con windows 8 y el explorer es insufrible

Pues más o menos lo mismo que tienen que ver el IE11 con el IE que tenía Windows XP, que son ganas de liar por liar.

BYEBYE
Como es posible que esten constantemente sacando vulnerabilidades.......o los "hackers" son muy listos o los que hacen software muy poco previsores. No se
monthyp escribió:Como es posible que esten constantemente sacando vulnerabilidades.......o los "hackers" son muy listos o los que hacen software muy poco previsores. No se

Es perfectamente normal. Hay muchos hackers y crackers y están todo el rato trabajando para ello.
Pues aún con todo, yo personalmente me encuentro más cómodo con IE que con Chrome (no sé por qué, pero no me gusta) y ni que decir el dichoso Safari.

Sigo siendo un fiel de Firefox desde el primer día, pero como segundo navegador prefiero IE antes que los otros.

Y en cuanto a los agujeros de seguridad y lo malíiiiiiiiiiiiisimo que es Windows y bla bla bla, digo lo de siempre: la seguridad depende del usuario.

Si el usuario es prudente y sabe lo que hace y por donde se mueve, Windows puede que siga siendo más vulnerable que un Linux o que OS X, pero ¿en qué proporción? ¿5% frente a un 1% de los usuarios?

Ahora, si se generaliza el uso de Linux o de OS X al nivel de Windows entre los usuarios totalmente desconocedores que ahora, si se ponen al ordenador, se tragan todo el malware de internet, instalan cualquier cosa que les llega en su PC... veremos las estadísticas de seguridad.

¿De qué sirve que el usuario estándar no tenga permisos de administrador, si el usuario que no tiene ni idea no va a dudar un minuto en entrar su contraseña de root cuando se lo pida algún programilla cualquiera?
Prometius escribió:Sigo con XP y sólo he usado el IE para descargar el Mozilla XD


[qmparto]

Yo igual, IE no lo uso para nada.

Un saludo.
Nolgans está baneado por "Clon de usuario baneado"
pero alguien usa AUN! internet explorer?, sera una persona PREISTORICA o del pleistozeno.. porque ya me diras..
Cuando veo noticias de Microsoft o de Nintendo me pregunto cuál de los dos saca a más haters a la calle.
"No uso Microsoft desde hace años porque es malísimo y claro, como no tengo criterio, pues no entra en mi cabeza que una empresa hiciera algo mal y ahora lo haga bien, pero eh, me voy con Mozilla que tiene un tenía como CEO a un abiertamente homófobo que es mucho mejor o con Google Chrome que tiene un monopolio casi tan grande como el de M$, pero claro, son almas caritativas." [+risas] [+risas] [+risas] .

BYEBYE

No se que tiene que ver la persona con la empresa, a mí Bill Gates me parece de los mayores filántropos pero no me gustan nada sus políticas de empresa, por eso solo utilizo Windows para el trabajo y porque no hay más remedio (realmente utilizo kvm pero viene a ser lo mismo).
un navegador que no se rige por los estándares de w3c en casi todos sus parámetros tiene un nombre, mierda pinxa en un palo. Que os guste o no es otra cosa, pero que sea "bueno" dicho programa es como decir que la lefa es buena para el cutis [maszz]
Yo en mi viejo portátil con windows 8 tuve que cambiar Chrome por Internet explorer, cada pestaña nueva hace sufrir al ya maltrecho ventilador, en cambio esas mismas páginas/pestañas con IE sufre bastante menos. Aún así echo de menos la sincronización con otros dispositivos, alguna extensión y el traductor integrado del Chrome, lo malo que con cada actualización lo noto más pesado. En tablet y sobremesa sigo con Chrome [oki] .

Saludos
eguren escribió:un navegador que no se rige por los estándares de w3c en casi todos sus parámetros tiene un nombre, mierda pinxa en un palo. Que os guste o no es otra cosa, pero que sea "bueno" dicho programa es como decir que la lefa es buena para el cutis [maszz]


Las últimas versiones de IE sí que siguen los estándares, ya el IE8 superaba el 100% del test Acid2 (que fue el hito más importante, la compatibilidad con el estándar (X)HTML del W3C) y el nuevo IE11 de Windows 8 saca también un 100% en Acid3 (Javascript y cosas así).
Creo que nunca he visto un navegador con tantos agujeros de seguridad.
Yoshi's escribió:
eguren escribió:un navegador que no se rige por los estándares de w3c en casi todos sus parámetros tiene un nombre, mierda pinxa en un palo. Que os guste o no es otra cosa, pero que sea "bueno" dicho programa es como decir que la lefa es buena para el cutis [maszz]


Las últimas versiones de IE sí que siguen los estándares, ya el IE8 superaba el 100% del test Acid2 (que fue el hito más importante, la compatibilidad con el estándar (X)HTML del W3C) y el nuevo IE11 de Windows 8 saca también un 100% en Acid3 (Javascript y cosas así).

Pues IE10 creo que tengo instalado y seguía haciendo lo que quería [+risas]
Me alegra utilizar el "Zorrito" de explorador. Nunca he utilizado el IE [chulito]
Pero vamos, lo que hay que entender sobre todo es que Javascript no es un lenguaje normalizado por el W3C (lo digo porque hablábamos de estándares de este organismo).

Pero HTML, XHTML y CSS sí lo son, y estos están 100% soportados desde IE8.

Sin embargo, Javacript ya va perfectamente desde IE11.

Y ojo, que tampoco todas las versiones de Firefox por ejemplo soportaron el 100% Javascript desde el principio, también es llevó su tiempo adaptarlo y empezar a pasar los tests, aunque obviamente fue antes que IE.
FireEye, no la descubrió FireEye, trabaja para gobiernos poniendo sistemas de escucha de telecomunicaciones y lleva usando esto años
vns escribió:
Coolfogo escribió:Microsoft siempre haciendo las cosas bien.


tan bien que tienen el navegador más rápido :) http://www.techradar.com/news/software/ ... ing-932466


Y el peor para cualquier developer que se precie.
vicdejor escribió:¿Por qué a cualquier navegador que no sea IE se le llama navegador alternativo?

Porque de seguro Microsoft les ha pagado por anunciarlo y las otras no. [fiu]
Pues ya tenemos la primera vulnerabilidad 0-day que no será reparada en Windows XP. [beer]
Vaya mierda que es el IE, lleva mas de tropecientos años con burejos y suma y sigue, a muchas empresa y cajeros de los bancos los dejan con el culo al aire al usar todavia XP.
Saludos
Ufff, desde el windows 95 que le meti el netscape no he olido esa porqueria que casi siempre daba problemas, hoy en dia no se como ira, pero tal como lo pintais, ni olerlo, en mi navegador tengo una "zorrita" XD XD
Yo ni siquiera uso el IE para descargar el Opera o Chrome, simplemente guardo el launcher y listo.
Juas; y ahora q vamos a hacer los q tengamos windows xp sin soporte...
Siempre ha sido y será el navegador que todos usan con el windows recién instalado para bajarse otro navegador (ponga su nombre aquí) y ya no usar más IE. [carcajad]
Y cuando podían popularizarlo un poco poniéndolo en la Xbox 360, van y restringen el uso a los usuarios con cuenta gold en el live.... [+risas]
Saludos.
la verdad es q como navegador es infumable....


con no usarlo, listos!!! [sonrisa] [sonrisa] [sonrisa] [sonrisa]
yo sinceramente creo que todo programa de software tiene sus puntos débiles, que los hackers ataquen mas o menos un software, es por lo bien o mal que caiga dicha compañía y microsoft no es justamente una compañía en la que los hackers tienen en alta estima. es mi humilde opinión.
Yo pensaba que la vulnerabilidad es usar el Internet Explorer
De toda la vida de dios se ha dicho que flash es un colador...

De todos modos, no se de que os sorprendeis, todos los dias hay montones de agujeros..
Pues internet explorer es un de los navegadores mas seguros, o eso he leido por ahi

http://www.adslzone.net/article11915-pr ... mundo.html

pd también lo he oido en varias conferencias sobre seguridas y hacking
52 respuestas
1, 2