15 de enero de 2010

Un 0-day desconocido en Internet Explorer detrás de los ataques a grandes compañías

Google reconocía en su blog oficial haber sido objeto de un ataque "altamente sofisticado" de origen chino sobre sus infraestructuras.

  • En la investigación abierta descubrieron que alrededor de veinte grandes compañías de varios sectores habrían sido atacadas de manera similar, además de docenas de cuentas de GMail
  • Finalmente, se tiene noticia de que al menos 34 grandes firmas han sido objeto de estos ataques, entre las que se cuentan, además de la misma Google: Yahoo, Symantec, Adobe, Northrop Grumman y Dow Chemical entre otras.
  • Los laboratorios de McAffe descubrieron una vulnerabilidad desconocida en el navegador de Microsoft, Internet Explorer, que permite ejecutar código arbitrario.
  • Microsoft ha publicado un aviso de seguridad en el que confirma la existencia de un error en Internet Explorer que permite, bajo ciertas circunstancias, el control de un puntero tras la liberación de un objeto.
  • Las versiones afectadas son la 6, 7 y 8 en los sistemas operativos Windows 2000, XP, Vista, 7, Server 2003 y Server 2008.

Fuente: Hispasec