OSI. Oficina de Seguridad del Internauta

Saltar al contenido

Detalle del Aviso de Seguridad

Fallo de seguridad en Microsoft Internet Explorer

Importancia:

3 - Media

04/02/2010

Recursos afectados

Todas las versiones del navegador Internet Explorer.

Descripción

Se ha detectado un fallo de seguridad que afecta a Internet Explorer.

Solución

Hasta el momento el fabricante no ha ofrecido una solución definitiva, Sin embargo se pueden seguir una serie de acciones que permiten minimizar el riesgo de verse afectados por este problema:

  • En las versiones 7 y 8 de Internet Explorer, navegar en Modo Protegido. Puede activar esta opción accediendo dentro de Internet Explorer a "Herramientas -> Opciones de Internet" en la pestaña de Seguridad.

    Configuración de Niveles de seguridad y Modo Protegido
  • Utilizar una cuenta de usuario que no sea con permisos de administrador.

    Activar cuenta de usuario con permisos limitados
  • Configurar las zonas de seguridad Internet e Intranet como "alta", para que se pregunte antes de ejecutar controles ActiveX y Active Scripting. Puede configurarlo, dentro de Internet Explorer, accediendo a "Herramientas -> Opciones de Internet", en la pestaña de Seguridad.
  • Asegurarse que está instalado el software de seguridad adecuado -antivirus, cortafuegos- y que está debidamente actualizado.
  • Navegar por páginas de confianza y, en caso de duda, utilizar un analizador de páginas web.

Otra forma de evitar esta vulnerabilidad es, hasta que se publique la actualización de seguridad y en la medida de lo posible, utilizar un navegador que no tenga este problema.

Detalle

Esta vulnerabilidad podría permitir a un atacante ver información del ordenador afectado.

Se trata de una vulnerabilidad diferente al fallo de seguridad en Internet Explorer que reportamos el pasado 15 de enero y que ya está solucionada.

Para más información, consultar el Aviso Técnico de Seguridad de INTECO-CERT.