Microsoft confirma una vulnerabilidad crítica en todos su IE
por : Jesús Maturana: 13 Dic 2008, 13:00
Microsoft ha confirmado que existe un problema sin parchear en Internet Explorer 7 que usuarios malintencionados podrían explotar. La confirmación se extiende aún más al confirmar que el mismo problema afecta a las versiones anteriores del navegador e incluso a la versión beta 2 de Internet Explorer 8.
Mientras parchean el bug recomiendan encarecidamente deshabilitar el archivo Oledb32.dll para permanecer seguros.
Un investigador de seguridad danés ha informado del problema a Microsoft y de que la medida original que Microsoft estaba tomando era insuficiente para solucionar el problema. En una auditoría de seguridad han confirmado que el bug se extiende a TODOS sus navegadores.
Microsoft ha confirmado que están trabajando activamente junto con sus compañeros del Microsoft Active Protections Program (MAPP) y su programa Microsoft Security Response Alliance (MSRA) para disponer de información que puedan usar para ofrecer mejor protección para sus usuarios. Mientras llega la solución Microsoft está monitorizando el horizonte de amenazas para tomar acción sobre sitios que intenten explotar dicha vulnerabilidad. Si aún alguien duda de que existen mejores opciones que las de Microsoft, es un buen momento para probar otras opciones:
Firefox
Opera
Chrome
entre otros
vINQulos
NeoWin



Comentarios
[...] Microsoft confirma una vulnerabilidad crítica en todos su IEwww.theinquirer.es/2008/12/13/microsoft-confirma-una-vulnera… por Mohamed hace pocos segundos [...]
“Microsoft confirma una vulnerabilidad crítica en todos su IE”. ¿Nada más que una? Yo creo que tiene más de una…
No podíais limitaros a informar, no. Tenías que soltar la puñetera propaganda al final.
¿me garantizáis que ninguno de los otros tiene ni una sola vulnerabilidad crítica?¿No? Pues a cerrar la bocaza.
Firmado un NO usuario de IE.
USEN LINUX Y YA
estoy de acuerdo con “morpheus”, es que ¿acaso los demas navegadores no tienen una sola vulnerabilidad? sucks SALU2
usuario de FIREFOX
¿No se supone que Internet Explorer 8 iba a ser hecho casi de cero y bla, bla, bla?
¿Con cosas como esta, no les surge la duda de si el famoso kernel de Windows Vista y 7, no es mas que otro refrito de NT con muchos parches?
“Mientras parchean el bug recomiendan encarecidamente deshabilitar el archivo Oledb32.dll para permanecer seguiros.”
Como experto en seguridad y miembro de la RAE, recomiendo encarecidamente deshabilitar windows al completo para permanecer [b]seguiros.[/b]seguros.
Hay que revisar un poco la ortografía antes de publicar.
Apoyo lo dicho por Morpheus, siempre se les escapa la propaganda evangelizadora …
Y soy usuario de IRON, no de IE.
respecto a la ortografía, firefox puede ser provisto de un diccionario para corregir (puede ser de ayuda a veces)
saludos
que pesaos.Que no voy autilizar linux Que no loquiero ni regalodo
Linux es un buen sistima operativo, pero sus usuarios dan asco auntentica vomitera.,joder si parece que son de una secta , son incapaces de darse cuenta que con su fanatismo espanta mas que antraen usuarios a linux
“¿Con cosas como esta, no les surge la duda de si el famoso kernel de Windows Vista y 7, no es mas que otro refrito de NT con muchos parches?”
Vista y 7 son LOS DOS NT y nunca nadie que sepa de lo que habla ha dicho lo contrario. Peste de evangelizador pingüinero.
Para morpheus:
Lea el encabezado del sitio: “buscándole las cosquillas a los que mueven los hilos”
Es lo que me gusta de este sitio: los comentarios que muchos los pensamos.
Es cierto, hay mejores alternativas. Y no necesariamente Firefox.
Informaré a los de IT de la empresa donde trabajo de esta noticia, a lo mejor con eso más usuario dejan el chochino IE
yo además recomiendo bloquear el rundll32.exe y el win32*dll solo para estar mas seguros.
Si IE8 está escrito desde 0, pero por las mismas personas.
por un usuario multiplataforma
Si tienen un proxy transparente en su empresa con Squid-Cache, pueden ponerle una linea como esta:
# Deny access to MS Internet Explorer
acl MSIE browser MSIE
http_access allow MSIE ieadictos
Con esas lineas solo dejan navegar a los otros buenos navegadores.
Perdon, la linea final era para permitirle solo a algunos usar ese peligro de EI, la linea final donde se bloquea es:
http_access deny MSIE
;-)
Bueno que sigan asi .. .algun dia sera tan seguro como deberia ser.
Mozilla’s open-source Firefox browser recorded the highest number of severe vulnerabilities among popular consumer applications this year, according to new research from whitelisting firm Bit9 released today.
Versions two and three of the popular browser were found to have 40 known vulnerabilities over the course of the year. Second highest was Adobe Acrobat versions 8.1.2 and 8.1.1 with 31[...]
Firebugs.
Aquí estan las opciones del pseudo redactor jesus maturana. Considerar a Chrome una opcion que solo duro 100 dias como beta es de valientes.
Saludos.
Están los que creen que haciéndose los pesados, piensan que van a convencer a álguien de que use linux, lo cual es completamente un error. Y también están los que se sienten incómodos cuando oyen hablar de linux, que o son accionistas de microsoft, o son talibanes de windows :).
#Cervantes
Es una lástima que solo “informes” a medias. Los bugs críticos de seguridad de Firefox se solucionan rápidamente, no se puede decir lo mismo de los de IE. Y más allá de eso, comparar IE con alternativas como Firefox, Opera o Safari es ser masoquista, porque sale perdiendo en todos sus aparatados, especialmente en rapidez.
[...] Según The Inquirer, Microsoft ha confirmado la vulnerabilidad y recomienda deshabilitar el archivo Oledb32.dll [...]
Están los que creen que haciéndose los pesados, piensan que van a convencer a álguien de que use linux, lo cual es completamente un error.
Es más fácil eso que admitir que es una basura y por eso nadie lo usa. No van a cambiar, así que habrá que vivir con ello.
cuanto ingo-rante suelto ( ya se sabe, la ignorancia es la madre del atrevimiento )
win-tro lls.. ¿¿ estais seguros de que no utilizais lunix ?????
seguros de verdad ????
será entonces que no utilizais google , internet ( donde muchisimas pag, servidores o DNS ) o no teneis un router ( como el wrt54g de linksys o similares ) porque TODAS esas cosas estan (pueden estar ) “gobernadas” por lunix….
volviendo al tema que nos ocupa…
algunos se piensan que “esparcir mi er da” es la mejor manera de hacer que un producto mediocre tirando a malo ( internet destroyer) apareca como bueno…
firefox, opera, safari o cualquier otro producto soft tiene fallos , es inevitable…
lo que no es tan inevitable es que estos fallos permanezcan semanas/meses sin solucionar o que para solucionar algo, se “rompa” otra cosa como suele ocurrir en los productos “by microsoft”….
Idestroyer ( como windows ) son productos malos ( con suerte , mediocres ) que basan(han basado) su popularidad en el pirateo ( y por tanto, la gratuituidad del mismo ) montados sobre la plataforma mas barata ( pc ) en el caso de windows y la ignorancia ( en la mayoria de los casos ) sobre alternativas ( al venir montado en la plataforma dominante ) en el caso de idestroyer…
quienes usan “otras alternativas” no es por ser “guays o antisistema” ..
lo son porque han descubierto otras alternativas , han comprobado que son mejores para sus requerimientos/necesidades… todo lo contrario (en la mayoria de los casos ) de los win-trolls…. usuarios que no concen mas que el S.O. de Microsoft, su navegador o reproductor de musica y que por tanto, por webs, es imposible que puedan simplemente comparar…
cuando solo hay un producto.. claro este es el mejor por webs!!!!!!
aun así son capades de explicarles a sus oponentes las ventajas de windows ( he sido usuario de el durante bastantes años ) y las desventajas del resto ( esas que no han tocado, como mucho durante 5 minutos )
Hay que estar mal de la cabeza par decir que por usar google estás usando linux.
Tipico de linuxero enfermizo.
“comparar IE con alternativas como Firefox, Opera o Safari es ser masoquista, porque sale perdiendo en todos sus aparatados, especialmente en rapidez”
Te olvidas de que es el Safari el que no se puede comparar con los demás cuando hablamos de seguridad; ni tan siquiera con el IE, y mira que es decir…
cierto Deus ex.. todo el mundo sabe que google utiliza win2008 server en sus sistemas¬¬
como el , el resto de empresas que “gobiernan” la red…
algunos siguen sin querer compreder que gracias a GNU/linux ( y otros sistemas basados /inspirados en unix ) internet “se mueve” y es lo que es….
y quien diga lo contrario es un linuxero enfermizo….
Me la pela lo que use Google. Yo no estoy usando Linux en mi ordenador por usar Google.
Compruebate el cerebro, te hace falta.
[...] Resto de la noticia aqui [...]
SI NO USAN LINUX VAN A IR AL INFIERNO
[...] Vía: The Inquirer [...]
Linux: el sistema operativo que le gusta a Dios:
¿tienes una guerra personal con Tusseketh? ¿por qué te haces llamar Qwe789654 en inciclopedia.wikia para modificar la entrada y meterlo a él en la entrada de linux?
¿qué tipo de mente enferma rige a los wintrolls como tú?
[...] mejores opciones que las de Microsoft, es un buen momento para probar otras opciones: Fuente: Microsoft confirma una vulnerabilidad cr
And you uses GNU/Linux…? ;D EL que se pica pierde….
Hola buenas tardes
Tengo un ordenador nuevo, con Windows Vista, no tengo ni idea de informática, para lo que yo lo uso me va bien, pero….
¿Alguien me puede explicar que es un bug? ¿Como me afecta como usuaria de internet explorer lo que contais? ¿Como desactivo ese archivo? ¿Es imprescindible hacerlo?
Gracias anticipadas al que me ayude.
http://mx.youtube.com/watch?v=eNqPTOb31S8&feature=related
[...] Microsoft confirma una vulnerabilidad crítica en todos su IE | Vía: Menéame Algunas anotaciones relacionadas: Web de Microsoft irlandesa reventada, más en [...]
[...] Mientras que se soluciona nosotros seguimos recomendándoos utilizar, al menos de momento, otro navegador. [...]
Me ha hecho gracia la recomendación de Microsoft, de deshabilitar la Oledb32.dll.
¿ Como se deshabilita una dll ?. ¿ Borrándola ?, porque otra cosa no se me ocurre, y ya puestos a borrarla, ¿ porqué no lo decían por su nombre en lugar de buscar eufemismos que solo nos confunden ?.
[...] Fuente: The Inquirer [...]
Vaya en ubuntu no hay plugin para mi internet explorer 6…
Publica un nuevo comentario