Hace 5 años | Por jpjno a ciberseguretat.gencat.cat
Publicado hace 5 años por jpjno a ciberseguretat.gencat.cat

Internet Explorer (IE) tiene una vulnerabilidad que permite la ejecución de código remoto que ya está siendo explotada en ataques dirigidos. Esta recae en la gestión de objetos en memoria del motor de ejecución de scripts JScript de IE y para ser explotada requiere de la interacción del usuario, que tiene que causar la interpretación del malware

Comentarios

satchafunkilus

"Internet Explorer tiene una vulnerabilidad, que se llama Internet Explorer"

skaworld

Me parece realmente increible que tenga solo una...

Cehona

Escueta información para ser un Centro de Seguridad.
Existe una actualización de diciembre que lo corrige.:
https://unaaldia.hispasec.com/2018/12/microsoft-libera-un-parche-de-emergencia-para-un-dia-cero-en-internet-explorer.html
Las actualizaciones respectivas y nuevas compilaciones son las siguientes:
- Windows 10 v. Julio 2015 (inicial): KB4483228, compilación 10240.18064
- Windows 10 v. 1607 (Aniversario): KB4483229, compilación 14393.2670
- Windows 10 v. 1703 (Creators): KB4483230, compilación 15063.1508
- Windows 10 v. 1709 (Fall Creators): KB4483232, compilación 16299.847
- Windows 10 v. 1803 (April 2018 Update): KB4483234, compilación 17134.472
- Windows 10 v. 1809 (October 2018 Update): KB4483235, compilación 17763.195
La actualización KB4483229 se envía también a Windows Server 2016 y la KB4483235 a Windows Server 2019.

jpjno

#8 El boletín completo (en catalán) lo tienes aquí. Para ampliar info: https://ciberseguretat.gencat.cat/web/.content/PDF/Avisos/Butlleti-Seguretat-IE-Desembre-2018.pdf

drone

¿¿¿Una sola??? Coño! Menuda noticia!

D

Alguien usa aún el IE??

D

#5 Te sorprenderías en cuantas administraciones publicas aun usan windows 7 +Internet explorer

Cehona

#6 Y algunas como Móstoles (Madrid, 205.614 habitantes en 2016) no existe sede electrónica para acceder a documentos relacionados con su Ayuntamiento, tienes que acudir en persona y perder una mañana.

pacote

#6 y grandes bancos, y empresas de renombre del sector IT, y grandes telecos, ...

D

#6 y con la compatibilidad a ie8 activada no sea que venga algo de css3.

painful

Voy a avisar por carta a sus usuarios.

skaworld

#3 Algunos no son muy de revisar su buzon, ponles un SMS