Microsoft detectó la falla durante el fin de semana, y afirmó que ya descubrió intentos de aprovecharse de este problema en la web. La falla concierne a las versiones 6 a 11 del navegador, informó la compañía, que hizo referencia a la existencia de “ataques limitados y dirigidos”.
“Un atacante podría crear una página de internet especialmente para explotar esta vulnerabilidad a través de Internet Explorer y convencer a un usuario de que visite esa página”, explicó Microsoft en un blog especializado en cuestiones de seguridad.
La firma de ciberseguridad FireEye, que afirma ser quien descubrió la falla, asegura que piratas informáticos intentan utilizarla a través de una campaña denominada “Operation Clandestine Fox”.
Los usuarios de la versión XP de Windows podrían verse particularmente afectados por el problema, ya que la compañía retiró el mes pasado las actualizaciones de seguridad automáticas para esa edición del software.
Esta falla se suma a otra en la protección de datos encriptados, denominada “Heartbleed”, que fue descubierta a principios de abril y permitía a piratas informáticos recuperar de las memorias de servidores datos brindados durante conexiones seguras.
Según el sitio especializado Netmarket Share, esas versiones de IE representan más del 50% del mercado mundial de navegadores.
Un atacante que explota exitosamente esa vulnerabilidad, podría obtener los mismos derechos de usuario sobre la computadora que el usuario oficial. Esto es, instalar programas, ver, cambiar o eliminar datos, o crear nuevas cuentas con derechos de usuario.
Para saber que versión de Internet Explorer usas, ve a “Ayuda” y luego haz clic en “Acerca de Internet Explorer”.
Microsoft dice que está investigando la falla y tomará las medidas “apropiadas”.
La empresa dijo que las medidas “pueden incluir una solución a través de nuestro proceso mensual de publicación de actualizaciones de seguridad o una actualización de seguridad fuera de ciclo, en función de las necesidades del cliente”.
Microsoft dijo que los hackers que buscan explotar la falla podrían conducir al usuario a un sitio web especialmente diseñado con contenido que puede ayudarles a hacerlo.
Sin embargo, tienen que convencer a los usuarios de que ingresen a esa página web para así obtener acceso a su computadora. afp-bbc