Buscador

El agujero afecta a cientos de millones de usuarios

Microsoft alerta de un fallo de seguridad en Internet Explorer

Microsoft ha advertido sobre un agujero de seguridad en su navegador Internet Explorer que expone los ordenadores a los ataques de los hackers. La compañía aconseja a sus clientes descargarse un software de seguridad para reducir el riesgo de infección. El fallo afecta a cientos de millones de usuarios y los expertos recomiendan usar navegadores alternativos.

  • meneame

Agencias / Cinco Días - Boston / Madrid - 18/09/2012 - 11:46

Microsoft ha asegurado que los atacantes pueden explotar el fallo en su Internet Explorer (versiones 7, 8 y 9, las más utilizadas) para infectar el ordenador de alguien que visita un sitio web malicioso y después tomar el control del PC de la víctima. El gigante del software ha informado a sus clientes en su sitio web la noche de este lunes para que instalen el software de seguridad, como medida provisional. El virus se propagaría entre los ordenadores con los sistemas operativos Windows XP, Vista y Windows 7.

La compañía, que ultima el lanzamiento del nuevo Windows 8 y Windos Phone 8, trata de corregir el error y lanzar una versión nueva y más segura de Internet Explorer. La empresa, capitaneada por Steve Ballmer, no ha asegurado cuánto tiempo les llevará, pero varios investigadores de seguridad afirmaron que esperan que la actualización se lance dentro de una semana. La herramienta de seguridad gratuita, que se conoce como el kit de herramientas Enhanced Mitigation Experience Toolkit (EMET) está disponible a través de el sitio web de Microsoft.

El software EMET debe ser descargado e instalado y después configurado manualmente para proteger a los ordenadores de la amenaza descubierta recientemente, de acuerdo con la publicación de Microsoft. La empresa también aconseja a los clientes ajustar varios parámetros de seguridad de Windows para frustrar posibles atacantes, pero advirtió de que esto podría afectar a la usabilidad del PC.

Algunos expertos en seguridad han asegurado que sería demasiado engorroso para muchos usuarios de PC implementar las medidas sugeridas por Microsoft. En su lugar, aconsejó a los usuarios de Windows cambiar temporalmente Internet Explorer por otros navegadores rivales como Chrome, Mozilla Firefox u Opera.

"Para los consumidores podría ser más fácil simplemente hacer clic en Chrome", ha afirmado Dave Marcus, director de investigación de la división de seguridad de McAfee Intel Corp.

Marc Maiffret, director de tecnología de la empresa de seguridad BeyondTrust, ha asegurado que no puede ser viable para algunas empresas instalar la herramienta EMET de Microsoft en sus PC. Maiffret ha afirmado que el software de seguridad en algunos casos ha demostrado ser incompatible con los programas existentes que ya se están ejecutando en las redes.

Tod Beardsley, un gerente de ingeniería de la empresa de seguridad Rapid7, ha dicho que a primera vista parecía que el EMET puede no ser particularmente eficaz para frustrar posibles ataques.

El equipo de Microsoft no ha hecho comentarios sobre el escepticismo que los expertos de seguridad han expresado acerca de la eficacia del software EMET.

Eric Romang, investigador en Luxemburgo, descubrió el fallo en Internet Explorer el pasado viernes, cuando su PC fue infectado por un software malicioso conocido como Poison Ivy, utilizado por los 'hackers' para robar datos o tomar el control del ordenador de forma remota.

Cuando se analizó la infección, se enteró de que el virus Poison Ivy había llegado a su sistema mediante la explotación de un 'bug' desconocido, o vulnerabilidad 'zero-day' en Internet Explorer.

"Cada vez que veo un 'zero-day' como este, es preocupante", ha afirmado Liam O Murchu, gerente de investigación de la compañía de software anti-virus Symantec. "No hay parches disponibles. Es muy difícil que las personas se protejan".

Las vulnerabilidades denominadas 'zero-day' son raras, sobre todo porque son difíciles de identificar, exige ingenieros de software altamente cualificados o piratas informáticos con un montón de tiempo para analizar códigos que pueden ser explotados para lanzar ataques. Los expertos en seguridad sólo descubrieron ocho de las principales vulnerabilidades 'zero-day' en todo el 2011, según Symantec.

Symantec y otros grandes fabricantes de antivirus ya han actualizado sus productos para proteger a los clientes contra el 'bug' recién descubierto en Internet Explorer. Sin embargo, O Murchu ha asegurado que podría no ser suficiente para protegerse de los adversarios.

"El peligro con este tipo de ataques es que van a mutar y los atacantes encontraran una forma de evadir las defensas que tenemos en su lugar", ha afirmado.

Internet Explorer fue el segundo navegador más utilizado del mundo el mes pasado, con cerca del 33 por ciento del mercado, según StatCounter, por detrás de Chrome, que poseía 34 por ciento del mercado.


Comentarios

  • 1 Rajoy - 28-09-2012 -19:43:39h

    "(...) pueden explotar el fallo en su Internet Explorer (versiones 7, 8 y 9, las más utilizadas)"¡Uf, qué alivio! Internet Explorer 6 no está afectado. Ahora me siento más seguro navegando con él. ;-)

  • 2 Rústica - 19-09-2012 -00:47:55h

    Alea jacta est,majo,yo navego con esa birria,¡estoy obsolet@¡¡jajajajaja¡que es verdad¡jajaja

  • 3 Experto - 19-09-2012 -00:11:47h

    "no conozco ningún experto que lo use" Conoces pocos expertos. Yo lo que digo es por que no se hacen eco cuando pasa (y SE que pasa) con firefox, opera, realmente creeis que estais mas a salvo por utilizar otro navegador? Desde luego parace que hay mucho "experto".

  • 4 Xuaco - 18-09-2012 -17:47:42h

    Lo realmente sorprendente es que siga habiendo gente estancada con Explorer.

  • 5 Delenda est Carthago - 18-09-2012 -14:26:36h

    Los usuarios no están suficientemente preparados para utilizar los programas que usan normalmente.Internet Explorer es un ejemplo: no conozco ningún experto que lo use.

Normas de uso

  • Esta es la opinión de los internautas, no de CINCODIAS.com
  • No está permitido verter comentarios contrarios a las leyes españolas o injuriantes.
  • Reservado el derecho a eliminar los comentarios que consideremos fuera de tema.
Comentario
Datos personales


ver más índices

Mercados
EURO / DOLAR 1,2853 $ divisas
Buscar acción de este índice

valores del Ibex 35

Estamos en Facebook

Conoce nuestra página de Facebook y hazte fan para tener las noticias en tu muro.

Síguenos en tu móvil

Entra en las aplicaciones de Cinco Días y accede a toda la información financiera.

Visita nuestro Twitter

Conoce nuestra página de Twitter y síguenos para tener las noticias más importantes.

Blogs: últimas entradas

  • Renta fija convertible

    Invertir con éxito

    AFI

    La categoría de renta fija convertible muestra una rentabilidad a tener muy en cuenta. Desde 2009, el índice Afi de fondos de inversión de esta...

  • Esta semana, a la espera de Bernanke y las actas de...

    La ventana a los mercados

    Cortal Consors

    Hoy comparece el presidente de la Reserva Federal ante el Congreso estadounidense para hablar sobre la situación económica. Cabe esperar un mensaje...

  • Viticultura biodinámica

    Dos de copas

    Mª Pilar Molestina

    Hace casi 90 años, el austríaco Rudolphe Steiner dio un curso sobre una nueva manera de cultivar la tierra que replanteó los procesos a un grupo...

ver más

Asociados
© ESTRUCTURA GRUPO DE ESTUDIOS ECONÓMICOS S.A.- Miguel Yuste, 42 - 28037 Madrid [España] - Tel. 91 538 61 00