Zalewski descubre vulnerabilidad en Explorer 7

Bug en ExplorerPara quienes acusan al polaco de estar obsesionado con buscarle las vueltas a Firefox, Zalewski dedica hoy su atención a una nueva vulnerabilidad en Explorer 7, que convierte a éste (al parecer, tanto en Windows XP como en Vista) en colaborador involuntario de ciertos ataques de phishing.

Al parecer, Microsoft fue avisada hace más de un mes, pero Zalewski parece que se ha cansado de esperar. Secunia por su parte se atribuye el descubrimiento y afirma que lo ha publicado hoy debido a la revelación realizada por una "tercera parte".

Por último, un consejo para partidarios de Firefox: antes de lanzar las campanas al vuelo, mediten sobre esta frase de Zalewski, que no augura nada bueno:

Firefox no parece abiertamente vulnerable, pero a juzgar por su comportamiento, es posible que sea vulnerable a una variante de este bug (exhibe la misma conducta pero lleva a una página corrupta en su lugar). Lo investigaré en cuanto duerma un poco.

Editado (19:12): Zalewski confirma que Firefox también es vulnerable.

Más información:

Opinar

Los comentarios publicados en este sitio expresan sólo la opinión de su autor, quien será el único responsable de los mismos. La publicación de cualquier comentario no supone en absoluto la conformidad del responsable de este sitio con su contenido.

Como norma general, en este sitio no se publican comentarios que incluyan datos personales, ni direcciones de correo, ni ninguna otra forma de establecer contactos privados o comerciales, así como comentarios que no aportan nada, fuera de tema o que no se ajustan a la netiqueta, la ortografía o la educación.

Para poder enviar tus comentarios has de permitir las cookies del sitio.

Por favor, escribe arriba el resultado de la operación planteada. Gracias.
  • Etiquetas HTML permitidas: <a> <em> <strong> <ul> <ol> <li> <p> <u> <br><strike> <blockquote> <div>

Más información sobre las opciones de formato...