Microsoft Internet Explorer: Ejecución remota de código
Microsoft ha publicado una actualización fuera de ciclo para resolver múltiples vulnerabilidades existentes en Internet Explorer.
Versiones Afectadas Todas las versiones de Microsoft Internet Explorer
Detalle Microsoft ha liberado una actualización acumulativa de seguridad para resolver 8 vulnerabilidades existentes en Internet Explorer. Una de las vulnerabilidades corregidas corresponde a la falla informada públicamente días atrás.
La vulnerabilidad más crítica permite la ejecución de código arbitrario y puede ser aprovechada simplemente convenciendo a un usuario de que vea un documento HTML o de Microsoft Office especialmente elaborado.
Impacto El impacto de esta vulnerabilidad es
ALTAMENTE CRÍTICO
Recomendaciones Se recomienda aplicar a la brevedad la actualización correspondiente en los sistemas afectados. El proveedor menciona además, en su boletín de seguridad, medidas paliativas para el caso de que no sea posible realizar dichas actualizaciones. .
Referencias Más información sobre este alerta:
Microsoft:
- Security Bulletin MS10-002:
Microsoft Security Bulletin MS10-002 - Critical: Cumulative Security Update for Internet Explorer (978207)
- Security Advisory 979352:
Microsoft Security Advisory (979352): Vulnerability in Internet Explorer Could Allow Remote Code Execution
US-CERT:
US-CERT Technical Cyber Security Alert TA10-021A -- Microsoft Internet Explorer Vulnerabilities