¿Quieres recibir una notificación por email cada vez que Thetechguy escriba una noticia?
Un atacante podría robar archivos locales explotando esta falla
Internet Explorer no es precisamente el buscador más popular, y en definitiva este nuevo incidente de seguridad no le ayudará. Acorde a especialistas del curso de informática forensedel Instituto Internacional de Seguridad Cibernética (IICS), ha sido descubierta una vulnerabilidad día cero en este buscador que hace que las computadoras con Windows sean vulnerables a los ataques de robo de archivos.
Acorde a los reportes, la vulnerabilidad se encuentra en el uso de archivos MHT de Internet Explorer cuando un usuario guarda una página web. La vulnerabilidad está en la apertura de archivos MHT. “Internet Explorer es vulnerable a un ataque de Entidad Externa XML si un usuario abre un archivo .MHT especialmente diseñado. Este inconveniente permitiría a un atacante extraer archivos locales y realizar un reconocimiento remoto de la versión de Program instalada en la máquina comprometida. Por ejemplo, enviar una solicitud c:Python27NEWS.txt podría devolver como respuesta información de la versión de ese programa”.
Acorde a los expertos del curso de informática forense... LEER MÁS: https://noticiasseguridad.com/vulnerabilidades/nueva-vulnerabilidad-dia-cero-en-internet-explorer-permitiria-robo-de-archivos-locales/