Nuevo agujero de Internet Explorer que permite el «phishing»

Ha sido descubierta una nueva vulnerabilidad en el navegador Microsoft Internet Explorer que dejaría abierta la puerta a un ataque tipo «phishing»: un método en el que si intenta obtener información financiera y contraseñas mediante engaños, atrayendo a los usuarios a falsas páginas ‘web’ similares a las de bancos y agencias conocidas.

El «phishing» se ha puesto recientemente de moda en españa gracias al «caso Banesto». En esta ocasión el problema afecta a Internet Explorer 6.0, incluyendo sistemas con todas las últimas actualizaciones instaladas y Windows XP con Service Pack 2.

Para prevenir este tipo de ataques, y a la espera de que Microsoft publique un parche para corregir el problema, los usuarios de Internet Explorer pueden optar por desactivar la secuencias de comandos ActiveX en la configuración de su navegador: menú Herramientas -> Opciones -> pestaña Seguridad -> botón Nivel personalizado -> Secuencias de comandos ActiveX -> Desactivar.

Enlaces de interés:

La universidad de Penn State recomienda a sus 80.000 estudiantes que abandonen Internet Explorer

Mozilla y Safari suben, Internet Explorer baja.

Los compañeros de Web Standards dicen ‘deshaceos de Internet Explorer’

Fallo de seguridad en Internet Explorer 6 permite instalar «adware»

Nuevo “bug” en un componente de software de servidores Microsoft Web e Internet Explorer

101 cosas que puede hacer Mozilla y no puede hacer Internet Explorer.

Nuevo agujero de Microsoft

Fuente: Vnunet.es

Deja una respuesta