|
Internet Explorer 6 Riesgo: Alto Descripción:El fallo puede ser explotado por los atacantes para comprometer un sistema vulnerable. El problema viene ocasionado por un puntero en el Microsoft HTML Viewer (mshtml.dll) cuando se solicitan objetos CSS/STYLE a través del método "getElementsByTagName()". Esto puede permitir a los atacantes causar denegación de servicio del navegador o ejecutar código arbitrario, si consiguen engañar al usuario para que visite una página Web especialmente manipulada. Para minimizar las probabilidades de ser afectado por este problema, los usuarios de Internet Explorer deben comprobar que las firmas de su antivirus están actualizadas, deshabilitar el JavaScript y visitar solo páginas Web confiables hasta que se publique un parche por Microsoft. Fuente: Internet Storm Center http://isc.sans.org/ Clave PGP en http://www.csirtcv.es/keys/SuscripcionesCSIRTCV2009.asc Puede darse de baja de esta lista accediendo a este enlace |
||
| © 2009 CSIRTCV |