…de una nueva vulnerabilidad de impresión en Microsoft Internet Explorer 7
BitDefender emite actualización de firmas para proteger a los usuarios de una nueva vulnerabilidad de impresión en Microsoft Internet Explorer 7
BitDefender es el primer fabricante de soluciones de seguridad en emitir la actualización
Mayo del 2008 – Investigadores de BitDefender®, proveedor galardonado de software antivirus y soluciones de seguridad de datos, han emitido una actualización de firmas para proteger a los usuarios de una vulnerabilidad recientemente descubierta en Microsoft Internet Explorer 7.
BitDefender es el primer fabricante de soluciones de seguridad que emite una actualización, la cual protege a los usuarios de ataques enfocados de perpetradores que explotan una vulnerabilidad en la forma en que Microsoft Internet Explorer 7 o una versión más reciente analiza las páginas Web antes de imprimirlas.
La incursión permite a un atacante remoto ejecutar código arbitrario en la máquina de la víctima si la persona trata de imprimir una página Web de diseño especial, al tiempo de incluir una tabla de vínculos.
"Esta vulnerabilidad resulta de una combinación de errores en el código y un enfoque descuidado hacia la seguridad”, dijo Alexandru Balan, gerente de productos innovadores de BitDefender. “El código tiene numerosos errores pero también se ejecuta en un contexto de seguridad más baja que la debida, y la combinación abre una ventana para que los perpetradores comprometan un sistema".
Los investigadores de BitDefender advierten que esta incursión es adecuada para usarse en ataques dirigidos y recomiendan a todos los usuarios de Internet Explorer que no tienen BitDefender instalado desistir de imprimir páginas Web hasta que dispongan de un parche. BitDefender es, hasta el momento, la única compañía que ha entregado una firma para detectar y bloquear código malicioso basado en esta vulnerabilidad.
Una demostración en video de la vulnerabilidad de IE7 se puede encontrar en: http://www.youtube.com/watch?v=Wf0JAJ29ZRI.
La vulnerabilidad fue descubierta por el investigador de seguridad independiente Aviv Raffon, quien también desarrolló el código de prueba de concepto. Se puede encontrar una descipción a fondo en:
http://aviv.raffon.net/2008/05/14/InternetExplorerQuotPrintTableOfLinksquotCrossZoneScriptingVulnerability.aspx.








