¡Advertencias de Microsoft sobre la falla que invita a los hackers a hackearlos!

Microsoft advirtió sobre una falla en el navegador Internet Explorer que podría permitir a los piratas informáticos tomar el control de las computadoras desprotegidas.

El error permite a los piratas informáticos inyectar malware en cualquier sistema si logran engañar a los usuarios para que visiten sitios web atrapados por explosivos. Cualquiera con Internet Explorer (IE) 6 a 8 está potencialmente afectado.

El código para explotar el error ya ha sido publicado. El gigante de las computadoras dijo que no había evidencia de que los delincuentes lo usaran aún, pero que estaban “investigando” y trabajando en una solución permanente, informa el Daily Mail.

Dave Forstrom, director del grupo de Computación Confiable de Microsoft, dijo: “Actualmente no tenemos conocimiento de ningún ataque que intente utilizar la vulnerabilidad alegada o el impacto en el cliente”.

El error apunta a cómo el navegador administra la memoria de una computadora cuando procesa las Hojas de estilo en cascada, que son instrucciones de diseño que determinan el aspecto de la mayoría de las páginas web.

Los hackers pueden inyectar su propio código en la secuencia de instrucciones y de esta manera secuestrar la PC. Aunque Microsoft ha mejorado la protección de la administración de memoria, no funciona cuando algunas partes antiguas de Windows son convocados

El error salió a la luz por primera vez en la lista de correo de divulgación completa seclists.org a principios de este mes.

Rik Ferguson, analista de seguridad de Trendo Micro, dijo a la BBC: “A medida que avanzan las vulnerabilidades, este tipo es el más grave, ya que permite la ejecución remota de código”.

“Esto significa que el atacante puede ejecutar programas, como malware, directamente en la computadora de la víctima”.

“Es muy similar a una vulnerabilidad al mismo tiempo hace dos años que llevó a varios gobiernos nacionales a advertir contra el uso de IE y cambiar a un navegador alternativo”.