Continuando con la información que se dio la semana pasada sobre la vulnerabilidad en Internet Explorer. Ahora, los hackers están controlando computadoras que no tienen el IE actualizado.
Programas maliciosos están aprovechando la falla de seguridad para descargar un caballo de Troya hacia las computadoras vulnerables encontradas en Internet. Según Microsoft, las capacidades de detectar y remover, el “ TrojanDownloader:Win32/Delf.DH”, han sido añadidos a la herramienta de escaneo de seguridad en línea publicada por Microsoft.
También, Microsoft indicó, en su “update security advisory” (actualizado el martes 29 de Noviembre), lo siguiente: “Clientes pueden visitar el Windows Live Safety Centre y ser alentados a usar la opción completa de scan para revisar y remover los programas maliciosos y variantes futuras”.
El error de seguridad, aprovechado por el troyano, fue reportado en Mayo. En ese momento, se pensó que el error sólo permitiría un ataque de denegación de servicio, el cual causaría que el IE se cerrara. Sin embargo, expertos la última semana elevaron una alarma sobre el problema, porque fue descubierto que éste podría ser usado para ejecutar código remotamente en una computadora vulnerable.
Por último, se debe tomar las recomendaciones dadas por el fabricante hasta la espera de que se libere un parche que mitigue esta vulnerabilidad.
Mayor información está disponible en:
http://isc.sans.org/diary.php?storyid=908
http://www.microsoft.com/technet/security/advisory/911302.mspx
Cesar Llanos, MCSE MCSA
Departamento Especializado en Seguridad – Internet
http://www.telmex.com.pe/seguridad/internet
http://www.telmex.com.pe/seguridad/internet/diario