Vulnerabilidad 0day en Internet Explorer 8

El equipo de Zero Day Initiative ha informado de una vulnerabilidad 0Day en Microsoft Internet Explorer 8. Explotando esta vulnerabilidad, un atacante podría obtener los mismos privilegios de usuario que la víctima. Para que se pueda llevar a cabo el exploit, la víctima debe visitar una página maliciosa o abrir un archivo manipulado.

Esta vulnerabilidad fue notificada a Microsoft el 11 de octubre de 2013, haciéndose pública el pasado 21 de mayo de 2014.

Todavía no se ha publicado el parche que corrija esta vulnerabilidad

Algunas recomendaciones para mitigar los efectos de esta vulnerabilidad 0Day son: utilizar un usuario sin perfil de administrador y con los menos privilegios posibles, establecer la zona de seguridad de Internet a Alta (de manera que se bloqueen scripts ActiveX y Active Sripting), instalar EMET (Enhanced Mitigation Experience Tollkit).

Deja un comentario

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.