Una vulnerabilidad en la manera en que Internet Explorer analiza el contenido MHTML –una manea de combinar múltiples tipos de archivos y contenido HTML en un único archivo, se está utilizando como parte de un ataque dirigido contra el navegador.
En este tipo de ataques los ciberdelincuentes crean una página web maliciosa a la que atraen a los usuarios para forzar a sus navegadores a ejecutar código JavaScript. Este código puede acceder a información del navegador del usuario o, lo que es peor, hacer que el usuario termine instalando código adicional que abra su sistema a otros ataques maliciosos.
El exploit MHTML fue originalmente publicado en una página web llamada WooYun y Microsoft reconoce que el fallo se conoce desde el pasado mes de enero. En un blog el equipo de respuesta de Microsoft dice que tienen noticias de que el exploit se está utilizando “aparentemente por motivaciones políticas contra nuestros usuarios”.
Los expertos de seguridad coinciden en que el ataque sólo funciona contra los usuarios que ejecutan Internet Explorer. Firefox y Chrome no están afectados en su configuración adicional ya que no soportan MHTML sin la instalación de módulos específicos.
Los usuarios denunciaban que la compañía los había rastreado incluso cuando usaban el modo privado…
El Instituto Valenciano de Competitividad Empresarial financiará aquellas iniciativas que puedan solucionar incertidumbres científicas o…
Solo en el cuarto trimestre las empresas emergentes del país han levantado 1.500 millones de…
La región tiene 13 scaleups y destaca por sus empresas emergentes de salud y agrotech.
Valencia ha atraído en el primer semestre del año 30 millones de euros de inversión…
El diario estadounidense demanda a las dos compañías tecnológicas por haber usado sus contenidos para…