{"id":17511,"date":"2020-01-22T09:21:52","date_gmt":"2020-01-22T17:21:52","guid":{"rendered":"http:\/\/www.palada.net\/index.php\/2020\/01\/22\/news-11246\/"},"modified":"2020-01-22T09:21:52","modified_gmt":"2020-01-22T17:21:52","slug":"news-11246","status":"publish","type":"post","link":"http:\/\/www.palada.net\/index.php\/2020\/01\/22\/news-11246\/","title":{"rendered":"Alerta: vulnerabilidad d\u00eda cero en Internet Explorer"},"content":{"rendered":"<p><img decoding=\"async\" src=\"https:\/\/sophos.files.wordpress.com\/2020\/01\/ie_logo.png\"\/><\/p>\n<p><strong>Credit to Author: Sophos Iberia| Date: Wed, 22 Jan 2020 16:32:53 +0000<\/strong><\/p>\n<div class=\"entry-content\">\n<p>La Oficina de Seguridad del Internauta <a href=\"https:\/\/www.osi.es\/es\/actualidad\/avisos\/2020\/01\/detectado-un-fallo-de-seguridad-que-afecta-internet-explorer\">alerta<\/a> sobre una vulnerabilidad que afecta al navegador Internet Explorer. Un ciberdelincuente, a trav\u00e9s de un sitio web especialmente dise\u00f1ado, podr\u00eda explotar el fallo de seguridad para realizar acciones maliciosas que afecten a la privacidad y seguridad del usuario.<\/p>\n<h2>Recursos afectados<\/h2>\n<p>Cualquier usuario que utilice el navegador Internet Explorer en las siguientes versiones y sistemas operativos:<\/p>\n<ul>\n<li>Internet Explorer 9 para Windows Server 2008<\/li>\n<li>Internet Explorer 10 para Windows Server 2012<\/li>\n<li>Internet Explorer 11 para Windows 7, 8.1, RT 8.1, 10<\/li>\n<li>Internet Explorer 11 para Windows Server 2008 R2, 2012, 2012 R2, 2016, 2019<\/li>\n<\/ul>\n<h2>Detalles<\/h2>\n<p>La vulnerabilidad publicada, a la que se le ha dado el c\u00f3digo <a href=\"https:\/\/cve.mitre.org\/cgi-bin\/cvename.cgi?name=CVE-2020-0674\">CVE-2020-0674<\/a>, afecta a un componente denominado JScript, el cual es utilizado por el navegador Internet Explorer para ejecutar instrucciones que dan funcionalidades a las p\u00e1ginas web y que un ciberdelincuente puede explotar si consigue que la v\u00edctima acceda a un sitio web malicioso.<\/p>\n<p>Si un ciberdelincuente consigue explotar el fallo de seguridad, puede poner en riesgo la seguridad y privacidad del usuario, ya que puede robar informaci\u00f3n confidencial, espiar las comunicaciones o ejecutar otro tipo de software malicioso en su propio beneficio, como hacer que la v\u00edctima forme parte de una red botnet.<\/p>\n<p>Las consecuencias, adem\u00e1s, pueden ser peores si el usuario utiliza un perfil con permisos de administrador. En ese caso el ciberdelincuente tambi\u00e9n obtendr\u00eda privilegios de administrador y por lo tanto, control total del dispositivo afectado.<\/p>\n<p>La mala noticia es que a Microsoft le consta que esta vulnerabilidad est\u00e1 siendo explotada en una serie limitada de ataques dirigidos.<\/p>\n<h2>Soluci\u00f3n<\/h2>\n<p>Debido a que la vulnerabilidad todav\u00eda no cuenta con un parche de seguridad que la corrija, es recomendable aplicar una serie de medidas preventivas que mitiguen los riesgos. Para ello hay dos posibles soluciones:<\/p>\n<ul>\n<li>Utilizar un navegador web alternativo, como por ejemplo Google Chrome o Mozilla Firefox, hasta que Microsoft lance la actualizaci\u00f3n de seguridad que corrija la vulnerabilidad;<\/li>\n<li>Aplicar una serie de comandos por medio de una consola de comandos con permisos de administrados que elimine el riesgo. Esta soluci\u00f3n s\u00f3lo es recomendable para aquellos usuarios con ciertos conocimientos t\u00e9cnicos. Esta informaci\u00f3n se puede consultar en el siguiente <a href=\"https:\/\/portal.msrc.microsoft.com\/en-US\/security-guidance\/advisory\/ADV200001\">enlace<\/a>.<\/li>\n<\/ul><\/div>\n<p><a href=\"http:\/\/feedproxy.google.com\/~r\/sophos\/dgdY\/~3\/ck8eBoC9iF4\/\" target=\"bwo\" >http:\/\/feeds.feedburner.com\/sophos\/dgdY<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p><img decoding=\"async\" src=\"https:\/\/sophos.files.wordpress.com\/2020\/01\/ie_logo.png\"\/><\/p>\n<p><strong>Credit to Author: Sophos Iberia| Date: Wed, 22 Jan 2020 16:32:53 +0000<\/strong><\/p>\n<p>La Oficina de Seguridad del Internauta alerta sobre una vulnerabilidad que afecta al navegador Internet Explorer. Un ciberdelincuente, a trav\u00e9s de un sitio web especialmente dise\u00f1ado, podr\u00eda explotar el fallo de seguridad para realizar acciones maliciosas que afecten a la privacidad y seguridad del usuario. Recursos afectados Cualquier usuario que utilice el navegador Internet Explorer [&amp;#8230;]&lt;img src=&#8221;http:\/\/feeds.feedburner.com\/~r\/sophos\/dgdY\/~4\/ck8eBoC9iF4&#8243; height=&#8221;1&#8243; width=&#8221;1&#8243; alt=&#8221;&#8221;\/&gt;<\/p>\n","protected":false},"author":4,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"colormag_page_container_layout":"default_layout","colormag_page_sidebar_layout":"default_layout","footnotes":""},"categories":[10378,10377],"tags":[19963,23610,10829],"class_list":["post-17511","post","type-post","status-publish","format-standard","hentry","category-security","category-sophos","tag-actualidad","tag-alerta","tag-internet-explorer"],"_links":{"self":[{"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/posts\/17511","targetHints":{"allow":["GET"]}}],"collection":[{"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/comments?post=17511"}],"version-history":[{"count":0,"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/posts\/17511\/revisions"}],"wp:attachment":[{"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/media?parent=17511"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/categories?post=17511"},{"taxonomy":"post_tag","embeddable":true,"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/tags?post=17511"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}