Internet Explorer tiene una falla de seguridad importante, pero Microsoft aún no puede parchearlo



(Crédito de la imagen: Wonderlane / Flickr) Tras la revelación de una falla importante de seguridad en Internet Explorer que actualmente está siendo explotada por hackers, Microsoft ha confirmado su existencia, aunque el gigante del software no tiene planes inmediatos de lanzar un parche para solucionarlo. La falla de seguridad en el navegador heredado de la compañía fue revelada por primera vez por una división de Seguridad Nacional llamada US-CERT, que informa sobre fallas de seguridad importantes, en un tweet que contenía un enlace a un aviso de seguridad sobre el error. Según el aviso, la vulnerabilidad ya ha sido "detectada en exploits en la naturaleza". Según Microsoft, todas las versiones compatibles de Windows, incluido Windows 7, que ya no recibirá actualizaciones de seguridad, se ven afectadas por la falla. Microsoft ruega a los usuarios que dejen de usar Internet Explorer Microsoft Edge tiene un nuevo logotipo para ayudarlo a olvidarse de Internet Explorer También echa un vistazo al mejor navegador de 2020 Vulnerabilidad de Internet Explorer La vulnerabilidad se refiere a cómo Internet Explorer maneja la memoria y un atacante podría aprovechar la falla para ejecutar de forma remota código malicioso en una computadora afectada. También tiene un parecido sorprendente con una vulnerabilidad similar que fue recientemente revelada por Mozilla. El equipo de investigación de seguridad chino Qihoo 360 fue el primero en encontrar la falla de seguridad utilizada por los atacantes en la naturaleza. Sin embargo, el equipo de investigación, Microsoft y Mozilla aún no saben qué atacantes están explotando la falla, cómo lo están haciendo o a quién están apuntando. La falla de seguridad parece ser tan grave que incluso la Agencia de Seguridad de Ciberseguridad e Infraestructura de los Estados Unidos (CISA) ha emitido una advertencia al respecto, que dice: "La Agencia de Seguridad de la Ciberseguridad e Infraestructura (CISA) alienta a los usuarios y administradores a revisar el documento ADV20001 de Microsoft y la Nota de Vulnerabilidad CERT / CC VU # 338824 para obtener más información, implementar soluciones y aplicar actualizaciones cuando estén disponibles. Considere usar Microsoft Edge o un navegador alternativo hasta que los parches estén disponibles ". Microsoft está trabajando actualmente en una solución para el problema, pero es probable que no llegue un parche hasta la próxima ronda de soluciones de seguridad mensuales de la compañía, que está programada para el 11 de febrero. También hemos destacado el mejor software antivirus. Vía TechCrunch pag

Yorumlar

Bu blogdaki popüler yayınlar

Vea el desmontaje del Samsung Galaxy S21 que es una buena noticia para futuras reparaciones

Infinix S5 Pro es el nuevo teléfono más barato con una cámara emergente

Este procesador RISC-V de 1000 núcleos está generando entusiasmo en el espacio de la IA