Microsoft ha reconocido una vulnerabilidad muy crÃtica en Internet Explorer que fue reportada recientemente por el equipo de seguridad de Secunia. El problema está producido en la llamada al método "createTextRang
e()". Como es habitual en este tipo de vulnerabilidad
es, para aprovecharla un atacante podrÃa generar una página web especialmente modificada que conseguirÃa la ejecución arbitraria de código en el equipo de la vÃctima. Afecta a todas las versiones actuales del navegador, incluyendo la beta de Internet Explorer 7 y todas las versiones estables de IE 6 (incluso en SP2).
El instituto SANS ha lanzado un código "proof of concept", a partir del cual se puede obtener un exploit. Además, aún no ha sido corregido de forma oficial por Microsoft, por lo que todos los usuarios de IE están peligrosamente expuestos a nuevos ataques. Como solución provisional, se recomienda desactivar la opción de "Active Scripting" en la configuración del navegador, o usar otro navegador.
Para ver este enlace Registrate o Inicia Sesion