Internet Explorer 7: Recién estrenado y ya tiene problemas de seguridad!

Started by kazin, October 22, 2006, 05:00:43 PM

Previous topic - Next topic

0 Members and 1 Guest are viewing this topic.

kazin

Descubren un agujero de seguridad en la versión final de Internet Explorer 7 cuando se ejecuta sobre Windows XP con Service Pack 2.

La versión final de Internet Explorer 7 con poco menos de 24 horas en el mercado ya se le conoce su primer bug de seguridad, según informo la empresa Secunia. La vulnerabilidad permitiría mostrar información potencialmente sensible acerca del usuario de la computadora, aunque la calificación de la gravedad de esta falla no es muy alta, un 2 sobre 5.

La vulnerabilidad descubierta en el IE7 de Microsoft permite a las páginas maliciosas de la Red consultar el contenido de otros sitios que no han sido actualizados. Este fallo se debe a un error en la forma de manejar las redirecciones de las URLs con el handler o manejador mhtml, lo que permite acceder a documentos servidos desde otra página Web.

Es decir, que este fallo permitiría a los atacantes leer la información bancaria o el correo electrónico que el usuario tiene abierta en otra ventana o pestaña del navegador Internet Explorer 7. Esta característica de seguridad vulnerada era una de las características más importantes que se incluyen en el nuevo IE7, en la función antiphishing, con lo que quedaría invalidada.

La firma de seguridad publicó una demostración online de la vulnerabilidad que se puede ver desde el sitio de Internet de Secunia.

FUENTE = NoticiasDot

japison

el ie explorer al igual que windows siempre seran una basura.. la basura mas  usada
if you don`t do anything you`ll never make mistakes

kazin

Sisi... y los mas triste es que si imbestigas un poco nada mas ya te enteras que tiene 100000 problemas y que no conviene usarlo, ya que realmete es una basura... pero bueno... la gente mal informada no se entera... los IE ateriores tienen millones de bug... osea... en si todos los soft tiene bugs...pero Microsoft se zarpa!