La compañía VUPEN, ha descubierto una vulnerabilidad en el navegador de Microsoft. Esta vulnerabilidad, permite a un usuario mal intencionado tomar el control de los equipos a través de Internet Explorer.
El agujero de seguridad, solo afecta a versiones 8 y anteriores del navegador de Microsoft, instalado sobre Windows 7, Windows Vista SP2 y Windows XP SP3. La nueva versión, Internet Explorer 9, no tiene esta vulnerabilidad y es el más seguro de momento.
Microsoft investiga el caso para emitir lo más rápido posible un parche que solucione el error de seguridad, ya que de momento no hay solución disponible, la compañía sugiere que se usen sistemas de seguridad EMET. Otras medidas de seguridad como DEP y ASLR no son eficaces para garantizar que nadie sea objetivo de un ataque.
La vulnerabilidad nace con la corrupción de memoria en el mismo motor HTML del navegador cuando es interpretado el código de la página con referencias a hojas de estilos (CSS), en estas se pueden añadir etiquetas “import” que podrían contener código malicioso para el usuario.








