Microsoft publica un parche para la grave vulnerabilidad de Internet Explorer

Extraído de Hispasec:

El problema puede permitir al atacante la ejecución de código arbitrario, sin interacción del usuario con tan solo visitar una página web comprometida. La vulnerabilidad, que afecta a todas las versiones de Internet Explorer, reside en el manejo de etiquetas XML. Además se ha comprobado que el fallo lleva tiempo siendo activamente aprovechado por webs para instalar malware.

Según algunos medios el número de ordenadores infectados puede llegar a los dos millones, a través de más de 100.000 sitios web legítimos (aunque la mayoría de ellos chinos) comprometidos para aprovechar la vulnerabilidad e infectar automáticamente a los visitantes.

[…Sigue leyendo en Hispasec]

La actualización está disponible a través de Windows Update o a a través de los enlaces de descarga disponibles en el boletín MS08-078:

http://www.microsoft.com/spain/technet/security/bulletin/ms08-078.mspx