RSS
Facebook
G+

Buscador de IntercambioSOS:


Retroceder   Foro de Ayuda IntercambiosvirtualeS > Soporte Sobre: Software > Seguridad
Comunidad

Tema Cerrado
 
Herramientas Desplegado
Antiguo 19-sep-2012     #1
Exclamación Microsoft alerta de un GRAVE fallo de seguridad en INTERNET EXPLORER

Hola Amigos de IV (!)

Soy de ese 99,% que no utiliza Internet Explorer. Bueno, algún día lo utilicé para descargar Mozilla y sobre todo Google Chrome.
Claro está, si eres de los que usa Windows e Internet Explorer, es mejor que comience a usar otro navegador. Una firma de seguridad llamada Rapid7 descubrió una vulnerabilidad crítica en el programa de Microsoft, que ataca las versiones 7, 8 y 9 de IE en Windows XP, Vista y 7 y para la que no hay todavía una solución definitiva de parte de la compañía.

“Los computadores pueden infectarse simplemente por visitar un sitio Web malicioso, que le da al atacante los mismos privilegios que el usuario“, dice Rapid7 en su sitio Web. Si se trata de un administrador, puede desinstalar programas, borrar archivos o alterar la configuración de Windows. Según la empresa –que desarrolla un proyecto para crear software de prueba para verificar si se es atacado–, la vulnerabilidad ya ha sido aprovechada antes.

Microsoft admitió la situación y dijo que, hasta el momento, no ha creado un parche para solucionar el ‘hueco’ de seguridad. La única forma de evitarlo es instalando este kit de seguridad, deshabilitando el contenido activo (active scripting) y configurando el nivel de seguridad del navegador en ‘Alto’. Sin embargo, como advierte Reuters, “hacer eso podría impactar la usabilidad del PC“.

Según Rapid7, la mejor solución, al menos por ahora, es actualizar a IE 10 –cosa que solo podrá hacer si tiene Windows 7– o cambiar de navegador, y descargar Firefox, Chrome, Opera o Safari. Esto puede ser difícil para quienes deben visitar páginas que solo son compatibles con el navegador de Microsoft, pero en realidad es la opción más fácil.


Microsoft les envió a los medios de comunicación las siguientes recomendaciones para tratar de contener el problema. Las compartimos para que sean tomadas en cuenta, pero aclaramos que seguir las recomendaciones de Microsoft puede afectar de otras maneras el funcionamiento del sistema.

“Algunos consejos para mitigar el riesgo de ser afectado por esta vulnerabilidad:

1. Asegúrese de utilizar una cuenta de usuario con privilegios limitados para navegar. Nunca se debería usar una cuenta de administrador para realizar labores cotidianas, y mucho menos para navegar.

2. Actualice su programa antivirus.

3. Instale EMET (Enhanced Mitigation Experience Toolkit). El EMET es una herramienta que mejora las características de seguridad de Internet Explorer; con su instalación, IE queda protegido contra esta vulnerabilidad. Puede obtener EMET aquí: http://support.microsoft.com/kb/2458544

Recomendaciones

1. Deshabilite la funcionalidad de ejecución automática de scripts en Internet Explorer:

2. En Herramientas -> Opciones de Internet -> Seguridad, puede configurar la seguridad de la zona de Internet en el nivel máximo (Seguridad Elevada). Esto hace que el navegador en vez de ejecutar automáticamente Active X, Active Script, JavaScript y otros tipos de scripts, le pregunte si desea o no ejecutarlos”.


Y por último les presento este corto testimonio de expertos 'Rusos' que nos comenta quienes están detrás de las frecuentes violaciones a la seguridad cibernetica.


BORKED



Así que amigos, les recomiendo tener su antivirus actualizado y navegar por Chrome como lo dicen los expertos.
Spoiler:
http://www.enter.co/seguridad/detectada-vulnerabilidad-critica-en-internet-explorer/




Última edición por Froyandres; 19-sep-2012 a las 13:54
Enviar un mensaje por ICQ a Froyandres Enviar un mensaje por AIM a Froyandres Enviar un mensaje por MSN a Froyandres Enviar un mensaje por Yahoo  a Froyandres
Los siguientes 16 usuarios agradecen a Froyandres por este mensaje:
Abraxas (20-sep-2012), albertoraul64 (04-nov-2012), Anita^_^ (19-sep-2012), baduser (19-sep-2012), destartalado (06-nov-2012), egipcio (06-nov-2012), Eloy58 (19-sep-2012), Francisco6812 (20-sep-2012), Hectorsito20 (19-sep-2012), Mikan (19-sep-2012), Orpheus96 (20-sep-2012), osiel (19-sep-2012), Prizax (19-sep-2012), tortex (19-sep-2012), Tururojo (19-sep-2012), VJEVans (19-sep-2012)
Antiguo 19-sep-2012     #2
Predeterminado

No me lo creo, que el EI es vulnerable, imposible, con lo que se preocupa Microsoft por la seguridad..........

Pero bueno no me preocupa mucho, pues hace años, (que ya me parecen siglos) que no uso la chorrada del EI.................

Gracias por la informacion y saludos.



Mi Sabiduria, abarca lo que una gota de Agua, en el Oceano del Conocimiento
Los siguientes 5 usuarios agradecen a Tururojo por este mensaje:
Abraxas (20-sep-2012), albertoraul64 (21-sep-2012), destartalado (06-nov-2012), Froyandres (19-sep-2012), tortex (19-sep-2012)
Antiguo 19-sep-2012     #3
Predeterminado




Aprende lo que puedas y enseña lo que sepas, el conocimiento es patrimonio de TODOS
Los siguientes 5 usuarios agradecen a Eloy58 por este mensaje:
Abraxas (20-sep-2012), albertoraul64 (21-sep-2012), Froyandres (19-sep-2012), tortex (19-sep-2012), Tururojo (19-sep-2012)
Antiguo 19-sep-2012     #4
Predeterminado

Internet Explorer ?????

que es eso ???
Los siguientes 6 usuarios agradecen a baduser por este mensaje:
Abraxas (20-sep-2012), albertoraul64 (21-sep-2012), destartalado (06-nov-2012), Froyandres (19-sep-2012), tortex (19-sep-2012), Tururojo (19-sep-2012)
Antiguo 19-sep-2012     #5
Predeterminado

Dabuser compañero yo tambien me pregunto que eso... tengo como 4 años en lo que es la tecnología y pues nunca lo he usado ni lo usaré por más actualizado y moderno que sea... :D Saludos buena inofrmación b

<div align=center><font face=Georgia><b><i><font size=4><font color=Red>La creatividad no tiene límites los límites los poseemos nosotros</font></font></i></b></font></div>
Los siguientes 7 usuarios agradecen a Hectorsito20 por este mensaje:
Abraxas (20-sep-2012), albertoraul64 (21-sep-2012), baduser (19-sep-2012), destartalado (06-nov-2012), Froyandres (19-sep-2012), tortex (19-sep-2012), Tururojo (19-sep-2012)
Antiguo 19-sep-2012     #6
Predeterminado Recomendaciones contra la última vulnerabilidad en Internet Explorer

Metasploit ha creado y hecho público un exploit que permite aprovechar una de las vulnerabilidades que Internet Explorer sufre en estos días y no ha corregido aún. En realidad ya existía un exploit público para este fallo, solo que ahora Microsoft lo ha reconocido. Ofrecemos algunas recomendaciones para mitigar el problema hasta que exista parche.
El día 8 de diciembre se hacía público un fallo en el procesamiento de Cascading Style Sheets (CSS) que permitía provocar una denegación de servicio (que Internet Explorer dejase de responder) de forma sencilla con sólo visitar una web. En principio, las denegaciones de servicio en navegadores no son del todo graves, sino más bien una incomodidad para el usuario. Además, son fáciles de provocar con JavaScript.

El problema con ciertas denegaciones de servicio es que a veces pueden ir más allá, y acabar en ejecución de código (no es la primera vez que ocurre). El hecho de que una aplicación deje de responder puede ser el indicio de que existe alguna forma de controlar el flujo de instrucciones. Si es así, el problema es muy grave. Y esto precisamente es lo que ocurrió el día 14. Algunos investigadores descubrieron cómo ir más allá y ejecutar código arbitrario en lo que parecía una simple denegación de servicio. Afectaba a Internet Explorer 6, 7 y 8.

Muy poco después, Nephi Johnson de breakingpointsystems.com, publicaba el código necesario para aprovechar la vulnerabilidad. El día 23 de diciembre el fallo se añade al popular Metasploit. La diferencia con respecto al anterior, es que ahora el exploit podía eludir DEP y ASLR en Vista y 7. Esto es relativamente sencillo últimamente, debido a la carga dinámica en Internet Explorer de librerías que no están marcadas para utilizar ASLR (en este caso mscorie.dll) y el uso de RoP (return oriented programming).

Ese mismo día Microsoft reconoce el fallo y comienza a trabajar en él para solucionarlo. No se tiene constancia de que esté siendo aprovechado por atacantes aún para instalar malware (aunque sin duda es lo más probable).

Damos algunas sugerencias para mitigar el fallo. En realidad, los consejos son válidos para intentar mitigar cualquier vulnerabilidad:

* Utilizar las zonas de seguridad de Internet Explorer. Si se eleva a “alta” el nivel de seguridad de la zona de Internet del navegador, se evitarían muchísimos de los ataques actuales. Esta posibilidad está disponible en las opciones del navegador. Si se tienen problemas para visualizar páginas legítimas, basta con añadirlas a la lista de confianza.

* Utilizar Enhanced Mitigation Experience Toolkit (EMET) de Microsoft. Esta herramienta permite que todas las DLL cargadas por un programa sean obligadas a usar ASLR. Esto quiere decir que serán colocadas en lugares aleatorios de la memoria y el exploit que intente apoyarse en ellas para funcionar, no lo hará.

* Ahora que están de moda las sandbox desde que Adobe la implementa en su lector, cabe recordar que existen programas que permiten “encapsular” en una sandbox otras aplicaciones. En concreto, por ejemplo sandboxie (gratuito) permite ejecutar el navegador dentro de un entorno virtual. Cualquier ataque no pasaría al entorno “real” del sistema.

* Existen aplicaciones como WehnTrus (gratuita) que permiten implementar ASLR en los sistemas operativos de Microsoft que no lo soportan, como Windows XP y 2003.

El amor es dar a alguien la capacidad de destruirte y confiar que no lo haga.



Los siguientes 10 usuarios agradecen a cejd por este mensaje:
Abraxas (20-sep-2012), albertoraul64 (21-sep-2012), baduser (19-sep-2012), destartalado (06-nov-2012), Froyandres (19-sep-2012), Mikan (19-sep-2012), Prizax (19-sep-2012), tortex (19-sep-2012), Tururojo (19-sep-2012), VJEVans (19-sep-2012)
Antiguo 19-sep-2012     #7
Predeterminado

Gracias por la informacion compañeros Froyandres y Cejd...


"...Si hubiera más personas que amaran el hogar sobre el oro,
el mundo sería un lugar más feliz..."
Thorin
Los siguientes 5 usuarios agradecen a tortex por este mensaje:
Abraxas (20-sep-2012), albertoraul64 (21-sep-2012), destartalado (06-nov-2012), Froyandres (19-sep-2012), Tururojo (19-sep-2012)
Antiguo 19-sep-2012     #8
Predeterminado

IE solo sigue en mi sistema para evitar los conflictos que se generan al borrarlo del sistema xD pero eso si con todos sus iconos de acceso lejos del alcance de cualquiera : )

Mikan Wajaja~
cuando ofrezcas ayuda, ofrecela porque te nace, no por que te vayan a dar un gracias.

la desinformación que nos brinda los medios, y que la comunidad se encarga de esparcir como fuego...

♪Just believe in myself and my dream
Anyone could be a hero and heroine. ♫
Los siguientes 5 usuarios agradecen a Mikan por este mensaje:
Abraxas (20-sep-2012), albertoraul64 (21-sep-2012), destartalado (06-nov-2012), Froyandres (19-sep-2012), Tururojo (23-sep-2012)
Antiguo 19-sep-2012     #9
Predeterminado

yo por mi parte en algunos casos utilizo IE 9 .. pero da igual si lo dejo de usar .. sigo con firefox

Los siguientes 6 usuarios agradecen a VJEVans por este mensaje:
Abraxas (20-sep-2012), albertoraul64 (21-sep-2012), baduser (19-sep-2012), destartalado (06-nov-2012), Froyandres (19-sep-2012), Tururojo (23-sep-2012)
Antiguo 19-sep-2012     #10
Bueno




El mundo que conocemos se acerca a su fin, pero el pasado sigue siendo la clave del futuro.
Enviar un mensaje por MSN a Prizax Enviar un mensaje por Skype™ a Prizax
Los siguientes 4 usuarios agradecen a Prizax por este mensaje:
Abraxas (20-sep-2012), albertoraul64 (21-sep-2012), destartalado (06-nov-2012), Tururojo (23-sep-2012)
Tema Cerrado

Etiquetas
internet explorer, seguridad, solucion, vulnerabilidad, windows


(0 miembros y 1 visitantes)
 

Normas de Publicación
No puedes crear nuevos temas
No puedes responder mensajes
No puedes subir archivos adjuntos
No puedes editar tus mensajes

Los Códigos BB están Activado
Las Caritas están Activado
[IMG] está Activado
El Código HTML está Desactivado

Ir al Foro

Temas Similares
Tema Autor Foro Respuestas Último mensaje
Microsoft publicará siete boletines de seguridad el próximo martes 12-6-2012 cejd Seguridad 7 14-jun-2012 01:08
Microsoft Security Essentials Daniel Muñoz Seguridad 8 11-sep-2011 20:13
Informacion sobre Antivirus VJEVans Windows 35 13-dic-2010 10:25


Desarrollado por: vBulletin® Versión 3.8.1
Derechos de Autor ©2000 - 2024, Jelsoft Enterprises Ltd.
Ad Management by RedTyger