Salta el menú de navegació i ves al contingut

EROSKI CONSUMER, el diari del consumidor

Cercador

logotip de fundació

Canals d’EROSKI CONSUMER


Estàs en la següent localització: Portada > Noves tecnologies

Aquest text ha estat traduït per un sistema de traducció automàtica. Més informació, aquí.

Detectada una greu vulnerabilitat que afecta al navegador Internet Explorer

Un atacant pot aprofitar-se d'ella per aconseguir el control total de l'ordinador afectat

  • Autor: Per
  • Data de publicació: Dimecres, 06deJuliolde2005

Microsoft ha distribuït un pegat de seguretat per a Internet Explorer després de detectar-se una greu vulnerabilitat que afecta al seu navegador. No obstant això, aquest pegat encara no està disponible en les actualitzacions automàtiques de Windows ni en el lloc Windows Update, segons informa Hispasec.

La vulnerabilitat “es localitza en un desbordament de buffer explotable en l’objecte COM Javaprxy.dll que forma part de la màquina virtual Java de Microsoft”, explica Hispasec. Gràcies a ella, un atacant podria aconseguir el control total de l’ordinador afectat.

Aquest “forat” de seguretat afecta a la majoria de sistemes Windows, encara que “la màquina virtual Java de Microsoft no s’instal·la per defecte en Windows XP SP1a, Windows XP SP2 i Windows”, indica Hispasec. No obstant això, aquests sistemes també poden ser vulnerables “si la màquina virtual de Java, i per tant el component afectat, s’ha instal·lat amb posterioritat per necessitats de qualsevol altra aplicació”, precisa.

Per saber si l’equip es troba afectat, cal obrir una finestra de línia de comando i executar “jview”. Si el sistema retorna el següent missatge: “‘jview’ no es reconeix com un comando intern o extern, programa o arxiu per lots executable”, l’equip no estarà afectat.

Et pot interessar:

Infografies | Fotografies | Investigacions