Detectan nuevas fallas de seguridad en Explorer 6

El explorador de Internet más usando en el mundo, Internet Explorer 6.0 acaba de sumar tres nuevos agujeros de seguridad. Estas fallas fueron descubiertas por un informe de la empresa Secunia, que se especializa en el monitoreo de vulnerabilidades. Microsoft, la empresa dueña del software con problemas aún no confirmó la falla ni anunció la existencia de un parche

Tres nuevas fallas de seguridad realmente muy críticas que afectan a todas las versiones de Internet Explorer 6 -incluso los que cuentan con el Service Pack 2 de Windows XP- fueron detectadas por una empresa especializada en monitoreo de vulnerabilidades.

    Tres daños principales de la falla

  • Afectan la validación de los eventos de arrastrar elementos multimedia insertados dentro del código HTML entre la zona Internet y local.
  • Se produce un error en la restricción de zonas que puede ser utilizada a través de archivos .HHK para ejecutar archivos HTML locales, o inyectar código que se ejecutará en la zona local.
  • Un error en la restricción de ejecución a partir del enlace 'Temas similares' dentro de un archivo.HHK, que puede ser usado para ejecutar código en la red local


Según un informe de la empresa Secunia, que se especializa en buscar erroreres de seguridad en más de 4 mil productos informáticos, todas estas vulnerabilidades pueden ser utilizadas conjuntamente con otros problemas, por parte de atacantes remotos para acceder al sistema de archivos de los usuarios permitiéndoles, por ejemplo, borrar archivos.

Las medidas de prevención pasan por desactivar el soporte de las funciones de arrastrar y soltar y el contenido activo en Internet Explorer 6. No obstante, esto puede afectar la funcionalidad del producto, especialmente cuando se utiliza para la ejecución de las aplicaciones que habitualmente se encuentran en las intranets de las empresas. De lo contrario, "la única solución efectiva, hoy por hoy, es la utilización de un navegador diferente", concluye el informe.

Las últimas actualizaciones de seguridad emitidas por Microsoft datan del 4 de diciembre de 2004. Hasta el momento, la empresa de Bill Gates no confirmó la existencia de estas vulnerabilidades ni anunció la disponibilidad de un parche.


Más información: www.microsoft.com.