Nuevo Bug Windows/IE

Detectado un nuevo Bug para todas las versiones de Windows y IExplorer que permitiría la ejecución de enlaces con código malintencionado durante toda una sesión. Aun no está corregido.

(via barrapunto.com)
http://barrapunto.com/articles/11/02/02/0911214.shtml

PD: Espero que no sea tomada la noticia como "mala prensa contra ms".
yo no la veo asi, se ha demostrado que todos los SO, tienen fallos de seguridad, me parece bien que lo hallan encontrado para taparlo YA.
metalgear escribió:yo no la veo asi, se ha demostrado que todos los SO, tienen fallos de seguridad, me parece bien que lo hallan encontrado para taparlo YA.


Lo digo porque no sería la primera vez que por comentar algo negativo de MS pero sin hacer leña del árbol caído se tacha la noticia de propaganda anti-MS.
Esperemos que lo tapen ya porque por lo visto el error no se soluciona solo con cambiar de navegador. Es, por lo visto, culpa del SO.
adri-skater8 está baneado por "troleos reiterados"
¿Pero esto es muy grave?, quiero decir, cargarían enlaces con código malware, pero contando con un antivirus decente podría ser suficiente, ¿no?.
nom1979 escribió:Esperemos que lo tapen ya porque por lo visto el error no se soluciona solo con cambiar de navegador. Es, por lo visto, culpa del SO.


En la práctica, ni Firefox ni Chrome soportan MHTML, por lo que deberían estar a salvo de esto. Aparentemente, Opera tiene cierto soporte para MHTML pero desconozco si usa su propia implementación o la estándar en Windows.

Por lo demás, no parece demasiado grave. Según MS no hay exploits en activo, y adicionalmente es posible desactivar manualmente el protocolo como solución temporal hasta que llegue una actualización:

http://support.microsoft.com/kb/2501696
blackmasquerade escribió:
nom1979 escribió:Esperemos que lo tapen ya porque por lo visto el error no se soluciona solo con cambiar de navegador. Es, por lo visto, culpa del SO.


En la práctica, ni Firefox ni Chrome soportan MHTML, por lo que deberían estar a salvo de esto. Aparentemente, Opera tiene cierto soporte para MHTML pero desconozco si usa su propia implementación o la estándar en Windows.

Por lo demás, no parece demasiado grave. Según MS no hay exploits en activo, y adicionalmente es posible desactivar manualmente el protocolo como solución temporal hasta que llegue una actualización:

http://support.microsoft.com/kb/2501696



Gracias por la info!
6 respuestas