El error de Windows XP F1: secuestro de computadores Un menú de Ayuda a la vez [Seguridad] 05:40 03/03/2010, Rosa Golijan, error, explotar, f2, ayuda, Internet Explorer, Microsoft, Microsoft Windows XP F1 error, la seguridad, Windows, Windows XP, XP, Gizmodo, el blog de gadgets
Así que hay este error sin parche pequeño en VBScript que permite a los sitios web astuto ejecutar código malintencionado en equipos que ejecutan Internet Explorer en Windows XP. Se activa cuando se intenta acceder al menú de ayuda pulsando la tecla F1. Whoops.
Según un aviso reciente de Microsoft de seguridad:
La vulnerabilidad existe en la forma en que interactúa con los archivos de VBScript de Ayuda de Windows utilizando Internet Explorer. Si un sitio Web malintencionado muestra un cuadro de diálogo especialmente diseñado y un usuario pulsa la tecla F1, código arbitrario podría ser ejecutado en el contexto de seguridad de la actualidad usuario registrado.
Esto significa que todas las persona con malas intenciones que tiene que hacer es crear un sitio web que tiene una ventana un poco convincente del sistema para cable coaxial que golpear en la F1. Y tada! Usted ha permitido que él o ella para ejecutar algún tipo de código en su máquina.
Será un tiempo antes de que se dispone de un parche para este fallo, pero, mientras tanto, Microsoft sugiere que protegerse a sí mismo si no presiona la tecla F1 si un sitio web le dice. [Microsoft a través de Computer World a través de Slashdot]
Foto por Karl Alvin
Suscribirse a:
Enviar comentarios (Atom)
No hay comentarios:
Publicar un comentario
Nota: solo los miembros de este blog pueden publicar comentarios.