Una vulnerabilidad en la manera en que Internet Explorer analiza el contenido MHTML –una manea de combinar múltiples tipos de archivos y contenido HTML en un único archivo, se está utilizando como parte de un ataque dirigido contra el navegador.
En este tipo de ataques los ciberdelincuentes crean una página web maliciosa a la que atraen a los usuarios para forzar a sus navegadores a ejecutar código JavaScript. Este código puede acceder a información del navegador del usuario o, lo que es peor, hacer que el usuario termine instalando código adicional que abra su sistema a otros ataques maliciosos.
El exploit MHTML fue originalmente publicado en una página web llamada WooYun y Microsoft reconoce que el fallo se conoce desde el pasado mes de enero. En un blog el equipo de respuesta de Microsoft dice que tienen noticias de que el exploit se está utilizando “aparentemente por motivaciones políticas contra nuestros usuarios”.
Los expertos de seguridad coinciden en que el ataque sólo funciona contra los usuarios que ejecutan Internet Explorer. Firefox y Chrome no están afectados en su configuración adicional ya que no soportan MHTML sin la instalación de módulos específicos.
Engloba desde la conectividad y la seguridad a la renovación de dispositivos, impulsando la economía…
Pero todavía hay que mejorar: más de un 42 % de los encuestados por Finetwork…
De acuerdo con un estudio de Cisco, reclaman espacios que permitan la interacción social y…
Estos servidores afrontan "desde la resolución de los desafíos de las infraestructuras hiperconvergentes hasta los…
Integrarán Stormshield Data Security para Google Workspace y EverTrust Horizon para asegurar el cifrado en…
Bienvenido a un nuevo episodio del podcast semanal Silicon Pulse, un espacio en el que…