Vulnerabilidad en Internet Explorer

Microsoft ha lanzado hoy un parche para solventar la vulnerabilidad que se encontrรณ el pasado mes de diciembre en Internet Explorer. Este peligroso agujero se encontrรณ en las versiones antiguas de este navegador, y existรญยญa constancia de que los cibercriminales lo estaban explotando con รฉxito. La compaรฑรญยญa de software ha tardado cerca de un mes en poner fin a esta amenaza a travรฉs de una actualizaciรณn de seguridad que debe llegar a los equipos con la plataforma Windows durante las prรณximas horas. Te contamos todos los detalles sobre este agujero que por fin ha resuelto la compaรฑรญยญa estadounidense.

Esta es la segunda vulnerabilidad grave que el navegador de Microsoft ha sufrido durante los รบltimos meses de 2012, un nuevo golpe a un programa que no atraviesa su mejor momento despuรฉs de que Chrome fuera capaz de arrebatarle un liderazgo que duraba ya mรกs de una dรฉcada (segรบn los datos de StatCounter). El agujero en cuestiรณn afecta a las versiones de Internet Explorer 6, Internet Explorer 7 e Internet Explorer 8, y una explotaciรณn con รฉxito permitirรญยญa a los cibercriminales controlar el equipo del usuario de manera remota. El peligro de esta amenaza era bastante grave ya que se encontraron casos en los que se habรญยญan producido ataques con รฉxito.

La soluciรณn mรกs sencilla para librarse de esta amenaza era actualizar el navegador a la versiรณn Internet Explorer 9 o Internet Explorer 10. Microsoft tambiรฉn recomendรณ en un primer momento utilizar una herramienta que ya habรญยญa desplegado de manera provisional para la anterior vulnerabilidad grave encontrada en septiembre, aunque expertos en seguridad descubrieron que era relativamente sencillo atravesar esta barrera e infectar el equipo. La compaรฑรญยญa no ha dado nรบmeros concretos sobre los usuarios que han sido infectados, aunque anunciรณ que no parecรญยญa haberse expandido mucho.

En un primer momento, se especulรณ con que el parche para el agujero de Internet Explorer podรญยญa llegar antes de la actualizaciรณn de seguridad del mes de enero, ya que Microsoft comenzรณ a trabajar en una soluciรณn en la segunda mitad de diciembre. No obstante, finalmente la soluciรณn no llegรณ a tiempo para ser incluรญยญda en la actualizaciรณn del pasado martes, y la compaรฑรญยญa ha decidido romper con su ciclo habitual para atajar esta vulnerabilidad cuanto antes.

Sin duda, 2012 se ha convertido en un aรฑo muy malo para Internet Explorer. Los problemas de seguridad (sobre todo la anterior vulnerabilidad encontrada en septiembre que sรญยญ afectaba a las versiones modernas del navegador) se unen a una caรญยญda constante en su cuota de mercado. Siempre segรบn StatCounter, Chrome logrรณ sobrepasar al programa de Microsoft durante el mes de mayo, y actualmente cuenta con una ventaja de mรกs de cinco puntos. Sin duda, la gran esperanza de la compaรฑรญยญa de software estรก en el flamante Windows 8. Un รฉxito de este sistema podrรญยญa mejorar notablemente la presencia de Internet Explorer en el mercado, gracias a su integraciรณn en el nuevo sistema.

Los usuarios que tengan activadas las actualizaciones automรกticas recibirรกn automรกticamente este parche tras reiniciar o apagar el equipo. Para instalarla de manera manual, hay que ir al panel de control de Windows y dentro del menรบ del sistema acudir a la herramienta ยซWindows Updateยป.

Mรกs informaciรณn: Microsoft Technet