Nuevo ataque aprovechando una vulnerabilidad no parcheada de Windows

Nuevo ataque aprovechando una vulnerabilidad no parcheada de Windows
PandaLabs ha localizado cerca de un centenar de páginas web, alojadas fundamentalmente en China, que han sido modificadas para infectar a los usuarios aprovechando una vulnerabilidad no solucionada de Microsoft.

Dicha vulnerabilidad se encuentra en el componente Microsoft Video ActiveX Control, y afecta sobre todo a los usuarios de Internet Explorer 7 en Windows XP. El peligro principal es que esta vulnerabilidad no cuenta aún con un parche oficial de Microsoft, por lo que los usuarios pueden ser infectados aunque tengan todas las actualizaciones instaladas.

A través de este exploit se pueden distribuir varios tipos de malware. De momento, PandaLabs ha localizado ya un ejemplar así distribuido: Lineage.LAC. Un troyano destinado a robar información de los usuarios que, además, utiliza técnicas de rootkit.

Microsoft ha lanzado un aviso a través de su web explicando cómo se podría solucionar este problema de manera manual: http://www.microsoft.com/technet/security/advisory/972890.mspx. En todo caso, PandaLabs recomienda a los usuarios que estén atentos a los parches de seguridad que vaya publicando Microsoft, a fin de actualizar su sistema frente a esta vulnerabilidad lo antes posible.

Además, todos los usuarios de Panda Security están ya protegidos frente a esta amenaza gracias a las Tecnologías proactivas TruPrevent.

"El gran riesgo de esta vulnerabilidad es que cualquier usuario puede ser infectado, aunque tenga su sistema operativo plenamente actualizado. Basta con visitar una página web afectada, que puede ser incluso legal, para convertirse en una víctima", explica Luis Corrons, director técnico de PandaLabs, que añade: "gracias a nuestras tecnologías proactivas los usuarios pueden navegar de manera segura, sin temor de verse afectados".

El laboratorio de Panda Security va a realizar un seguimiento exhaustivo de esta vulnerabilidad. Se puede obtener información sobre todas las novedades en el blog de PandaLabs: www.pandalabs.com

 

Comentarios (0)


No hay comentarios
 

Comenta esta noticia

Nombre
Correo (no se visualiza en la web)
Comentarios