El fallo de seguridad de Internet Explorer ya está solucionado

Finalmente Microsoft lanzó un parche de seguridad de emergencia para Internet Explorer (IE) que bloquea los ataques que han estado afectando al navegador. La actualización de seguridad, lanzada el pasado viernes bajo el nombre MS12-063, soluciona cinco fallos, incluido uno que reveló un investigador de seguridad hace una semana y que los hackers han estado utilizando para infectar los ordenadores basados en Windows con malware.

La vulnerabilidad de Día Cero, que significa que es pública antes de que exista un parche para solucionarla, se descubrió seis antes de que el parche definitivo haya estado disponible. El jueves la compañía de Redmond lanzaba una herramienta, Fix It, que bloqueaba el exploit sin solucionar realmente el fallo. Ahora, los usuarios tendrán que desinstalarlo, o deshabilitarla herramienta, cuando parcheen el navegador.

De las cuatro vulnerabilidades de que no eran de Día Cero, tres estaban limitadas a IE9, la edición del navegador de Microsoft que llegó al mercado en marzo de 2011. La cuarta estaba relacionada con IE7 e IE8. Las cinco vulnerabilidades parcheadas en el boletín MS12-063, incluida la de Día Cero, estaban calificadas como críticas.

MS12-063 es válida para todas las ediciones soportadas de Windows, es decir: Windows XP, Windows Vista y Windows 7, y afecta a IE6, IE7, IE8 e IE9. Sólo IE10 es inmune al fallo.

El boletín de seguridad lanzado el viernes fue un boletín de emergencia por la importancia y alcance de la vulnerabilidad. En su programa habitual de actualizaciones de seguridad, Microsoft lanza los boletines los segundos martes de mes desde hace más de una década. El boletín MS12-063 ha sido el primer parche de emergencia que Microsoft ha lanzado este año y el segundo desde septiembre de 2010; ha sido, además, el primer marche de emergencia de una vulnerabilidad de Día Cero que afecta a IE desde enero de 2010, cuando Microsoft solucionó un fallo que explotaba un caballo troyano llamado Aurora.

Silicon Redacción

La redacción de Silicon está compuesta por periodistas y redactores especializados en Tecnologías de la Información y Comunicaciones.

Recent Posts

Palo Alto Networks realiza varios lanzamientos relacionados con la IA y la ciberseguridad

Las soluciones AI Access Security, AI Security Posture Management y AI Runtime Security y los…

6 horas ago

El gasto europeo en realidad virtual y aumentada será este año de 4.800 millones de dólares

Así lo calcula la consultora IDC, que para 2028 lanza una previsión de 10.200 millones.

8 horas ago

8 de cada 10 organismos públicos invertirán más en IA durante el próximo año

La lucha contra la amenaza a la seguridad que supone el 'ransomware' es uno de…

9 horas ago

HP se une a Google para llevar el Proyecto Starline a la vida real

Starline se presenta como una "ventana mágica" que permite "hablar, hacer gestos y establecer contacto…

10 horas ago

Aurora ostenta el título de superordenador más rápido en IA

Basado en procesadores Intel CPU Max y unidades Intel Data Center GPU Max, ha superado…

10 horas ago

Llega el gran modelo lingüístico Fugaku-LLM

Tiene 13.000 millones de parámetros y ha sido entrenado en el superordenador del mismo nombre,…

11 horas ago