Car-tech

Microsoft ofrece una solución alternativa para IE con vulnerabilidad de un clic. Solución permanente el viernes

Symantec Webinars - SHA1 Deprecation

Symantec Webinars - SHA1 Deprecation
Anonim

Microsoft emitió una solución de seguridad de un clic para Internet Explorer como medida provisional hasta que la compañía publique una actualización de seguridad completa para su navegador web el viernes. La nueva solución "Solucionarlo" ayuda a proteger a los usuarios de Internet Explorer 6, 7, 8 y 9 de un problema reciente de corrupción de memoria que muchos expertos en seguridad han visto en uso activo. Las vulnerabilidades podrían permitir que un pirata informático obtenga acceso remoto a su sistema con los mismos privilegios de usuario que usted, incluida la capacidad de instalar o eliminar programas, modificar archivos y crear nuevas cuentas de usuario.

[RELACIONADO: Arreglo de navegador web: ¿Qué aplicación de Windows es realmente la mejor? ]

La solución de un solo clic está disponible en este documento de soporte de Microsoft bajo el encabezado "Solucionarlo para mí". La herramienta Reparar de Microsoft no requiere un reinicio una vez habilitado y la compañía dice que la solución automatizada no afectará su capacidad para navegar en la Web.

[Más información: cómo eliminar el malware de su PC con Windows]

Investigadores de la firma de seguridad AlienVault dijeron recientemente que una variante de la última vulnerabilidad de IE era encontrado en la naturaleza e intentó instalar un troyano de acceso remoto (RAT) en la computadora de un usuario. Una RAT les daría a los hackers acceso remoto a su computadora y puede usarse para todo, desde limpiar su disco duro hasta capturar cada tecla que ingrese. La firma de seguridad Sophos en una publicación de blog también dijo que había visto hackers usando la vulnerabilidad IE en libertad, pero la compañía no especificó qué hackers estaban tratando de lograr con el exploit.

La última vulnerabilidad de Internet Explorer se considera una amenaza crítica. La gravedad del problema llevó al gobierno alemán el martes a instar a los usuarios a renunciar al uso de IE hasta que Microsoft lanzó un parche de seguridad para la vulnerabilidad. Otros expertos en seguridad también recomendaron renunciar a IE hasta que hubo una solución que incluye el Proyecto Metasploit y la empresa de seguridad F-Secure. Antes de lanzar su herramienta Fix it, Microsoft sugirió una solución manual en varios pasos poco práctica para ayudar a mitigar cualquier posible ataque. Microsoft dice que espera lanzar la actualización de seguridad del viernes para IE lo más cerca posible de las 10 a.m. de Pacific. Podrá obtener el parche a través de Windows Update. Si tiene habilitadas las actualizaciones automáticas, no debería tomar ninguna medida para obtener la corrección de seguridad. Microsoft también dijo que la actualización del viernes incluirá más soluciones, además del problema de corrupción de memoria.