
Sabemos que se esta llevando a cabo la conferencia Pwn2Own, en Canadá donde se ponen a prueba algunos sitios web y navegadores . El primero que cayó fue Google Chrome que terminó sus años de invicto y el día de hoy también cayó Internet Explorer.
La vulnerabilidad afecta todas las versiones del navegador incluidas las más recientes, incluso la beta 10 que viene en la reciente versión del Consumer Preview de Windows 8, los responsables fueron de la compañía Vupen que desarrollaron dos exploits de día-cero que genera un error de desbordamiento de pila y un error de corrupción de memoria que les permite eludir la seguridad en el navegador. En este exploit fue realizado en mes y medio pensado para Internet Explorer 9.
El código se ejecuta al navegar en una página web maliciosa por lo que prácticamente no hace falta que el usuario instale algo. Con esto en mente ahora le toca a Microsoft le toca corregir estos errores para garantizar una mejor navegación a los usuarios.
Vía: ZDNet






Escrito por
Hace


Pingback: Bitacoras.com