Un parche más para el Explorer
6 de Julio de 2005Microsoft lanzó un parche crítico para el Internet Explorer. Una vulnerabilidad en el navegador, específicamente en su máquina virtual Java, obligó al gigante de Redmond a lanzar un parche de seguridad. Hasta el momento -según informó Hispasec- no hay una actualización disponible en Windows Update ni en las actualizaciones automáticas del sistema operativo
Microsoft lanzó un parche crítico para el Internet Explorer producto de una vulnerabilidad en su máquina virtual de Java. Según Hispasec, ésta se localiza en un "desbordamiento de buffer explotable en el objeto COM Javaprxy.dll". De esta manera, un atacante podría provocar la ejecución de un código arbitrario si la víctima visualiza una página HTML especialmente construida para la ocasión y lograr el control del sistema 'víctima' del ataque.
Hispasec puntualizó que "la mayoría de los sistemas Windows se encuentran afectados por la vulnerabilidad, si bien la máquina virtual Java de Microsoft no se instala por defecto en Windows XP SP1a, Windows XP SP2 y Windows Server 2003 SP1".
Sin embargo, estos sistemas también pueden ser vulnerables si la máquina virtual de Java de MS se ha instalado con posterioridad por necesidades de cualquier otra aplicación.
Para más información, visitar la página de Hispasec.













