Aviso: Esta noticia tiene más de un año. Última actualización: 03/03/2010 10:26
Con Internet Explorer

Microsoft desaconseja pulsar 'F1' en XP debido a una nueva vulnerabilidad

   Microsoft ha alertado esta semana a sus usuarios de Windows XP sobre el peligro de hacer caso a los sitios web que les solicitan que pulsen la tecla de ayuda'F1', ya que, de hacerlo, podrían sufrir graves problemas de seguridad. Se trata de una vulnerabilidad sin parche que los hackers pueden emplear para secuestrar PCs con Internet Explorer (IE).

   En un aviso de seguridad publicado esta semana -después de que el investigador polaco Maurycy Prodeus revelara el fallo el viernes- Microsoft explicó que existe una vulnerabilidad de VBScript que podría hacer que algunos sitios web "ejecuten código de seguridad del usuario", o lo que es lo mismo, que logren hacerse con el control de ordenadores de extraños sin que medie el consentimiento del propietario.

   Según recoge 'Portaltic.es' de 'ComputerWorld', en el mismo comunicado Microsoft ofrecía algunos consejos sobre cómo proteger los ordenadores hasta que el parche de seguridad fuera enviado.

   "La vulnerabilidad se encuentra en la forma en la que VBScrip interactúa con los archivos de Ayuda de IE", explicaba el aviso de seguridad. "Si un sitio web malicioso muestra un cuadro de diálogo especialmente diseñado y el usuario pulsa la tecla 'F1', código arbitrario podría ser ejecutado en el contexto de seguridad del usuario".

   Esta vulnerabilidad afecta a ordenadores con sistemas operativos Windows 2000, Windows Server 2003 y Windows XP -mientras se usa Internet Explorer en cualquiera de sus versiones- explicó la compañía.

   De momento, y hasta que el parche de seguridad esté disponible, Microsoft ha aconsejado a sus usuarios que no pulsen F1 cuando un sitio web se lo solicite, ya que si no se presiona esta tecla -la vulnerabilidad no puede ser aprovechada- además, alertan de que el cuadro de diálogo puede aparecer en repetidas ocasiones. Además, los usuarios pueden proteger sus ordenadores desactivando la ayuda de Windows.

   Según publica 'Computer World', un alto directivo del Microsoft Security Response Center (MSRC), Jerry Bryant, aseguró en un e-mail que la compañía "está preocupada porque esta vulnerabilidad no fuera revelada de una manera responsable, lo que podría poner en riesgo a los clientes".

   Bryan afirmó que Microsoft no ha fijado un calendario para una revisión, y sólo dijo que "Microsoft tomará medidas apropiadas para ayudar a proteger a sus clientes".


El vídeo comenzará después de segundos de publicidad.
Comentarios de los lectores
Accede con tu cuenta  -  Crea una cuenta nueva  -   Inicia sesión con Facebook
Comentar esta noticia (como usuario invitado)
 
(Usuario sin registrar)
       

  -  Accede con tu cuenta


Google Apps for Business
La cadena de tiendas de bricolaje Leroy Merlin ha firmado un acuerdo con Google Enterprise para implementar la tecnología de Google Apps for Business en sus 50 establecimientos en España.

 

Responsiblehotels.travel
La página web www.responsiblehotels.travel es la primera que reúne en un mismo sitio una central de reservas de hoteles e información detallada sobre las mejores prácticas de sostenibilidad.

 

 

En Burgos
La Policía Nacional de Burgos ha detenido a un joven de 28 años, con iniciales G.C.P, como presunto autor de diversas estafas en la venta de productos a través de Internet.

 

Consejo asesor
Telefónica Internacional ha simplificado su consejo de administración, del mismo modo que ya ocurrió con Telefónica Europa, con el cese de sus miembros no ejecutivos.

 

 

Según Facua
Cuatro de cada diez reclamaciones presentadas por los consumidores andaluces durante 2011 ante Facua fueron dirigidas a las compañías que prestan servicios de telefonía y acceso a Internet.

 

Informe EU Kids Online
La participación activa de los padres en las actividades en Internet de sus hijos es "más efectiva" para reducir riesgos que establecer restricciones.

 

 

Mejorar su estructura capital
Ono ha completado "con éxito" una emisión de bonos por 1.000 millones de dólares (760,5 millones de euros), cuyos fondos obtenidos serán destinados a amortizar por adelantado parte de su deuda.

 

Previsiones
La japonesa Panasonic Corp. pronosticó el viernes una pérdida anual récord de 10.200 millones de dólares (7.747 millones de euros), uniéndose a su rival Sony Corp en un mar de tinta roja.