Los hackers están utilizando Internet Explorer para atacar Windows 10

Sep 8, 2025
Privacidad y seguridad
Valery Brozhinsky / Shutterstock

Microsoft ha alertado a todos los atacantes que están explotando una vulnerabilidad cero antes descubierta en Windows 10 y varios Servidor de windows versiones. El exploit podría permitir que las personas malintencionadas se tomen controles sobre las PC a través de sitios web atrapados o documentos de oficina maliciosos. [dieciséis]

¿Qué está pasando con este nuevo exploit?

De acuerdo a Brian krebs El problema se aparece con la parte MSHTML de Internet Explorer. Desafortunadamente, también afecta a Microsoft Office, ya que utiliza el mismo componente para prestar contenido basado en la web dentro de los documentos de oficina. [dieciséis]

Microsoft tiene la explotación enumerada como CVE-2021-40444 , y la compañía aún no ha lanzado un parche para ello. En su lugar, la compañía sugiere deshabilitar la instalación de todos. Activo Controles en Internet Explorer para mitigar el riesgo de ataque. [dieciséis]

Si bien suena genial, el problema es que deshabilitar la instalación de todos los controles ActiveX en Internet Explorer requiere jugando con el registro , que puede causar Problemas severos si no se hacen correctamente . Microsoft tiene una guía en esta página Eso te muestra cómo hacerlo, pero asegúrate de que tengas cuidado. [dieciséis]

Microsoft escribió un post Sobre el tema, diciendo: "Un atacante podría crear un control malicioso ActiveX que debe ser utilizado por un documento de Microsoft Office que aloja el motor de representación del navegador. El atacante tendría que convencer al usuario de abrir el documento malicioso. Los usuarios cuyas cuentas están configuradas para tener menos derechos de usuario sobre el sistema podrían ser menos afectados que los usuarios que operan con los derechos administrativos del usuario ". [dieciséis]

El grupo de investigación Expmon publicó que pudo reproducir el ataque. "Hemos reproducido el ataque en la última oficina 2019 / Office 365 en Windows 10 (entorno de usuario típico), para todas las versiones afectadas, lea el Asesor de Seguridad de Microsoft. El exploit utiliza fallas lógicas, por lo que la explotación es perfectamente confiable (y amp; peligrosa) ", dijo en Gorjeo . [dieciséis]

Podríamos ver una solución oficial para la exploit el 14 de septiembre de 2021, cuando Microsoft está configurado para hacer su próximo " Parche martes " actualizar. Mientras tanto, deberá tener cuidado y deshabilitar la instalación de Controles ActiveX en Internet Explorer. [dieciséis]


Privacidad y seguridad - Artículos más populares

Cómo los dispositivos utilizan Wi-Fi para determinar su ubicación física

Privacidad y seguridad Jan 18, 2025

Nicoelnino / Shutterstock.com ¿Sabías que las computadoras portátiles y otros dispositivos sin Hardware GPS ¿Puede determinar su ubicación fís..


Cómo eliminar su cuenta de LastPass

Privacidad y seguridad Feb 21, 2025

Maor_winetrob / Shutterstock ¿Decidimos alejarte de LastPass? Es hora de decir sus despedidas finales al eliminar su cuenta. Esto se asegura de que ninguna ..


Cómo eliminar una cuenta de Reddit

Privacidad y seguridad Feb 10, 2025

Piotr Swat / Shutterstock.com Si ya no está interesado en usar REDDIT, puede eliminar su cuenta. Sin embargo, deberá saltar a través de algunos aros adici..


Cómo usar ProtonMail para enviar correos electrónicos seguros y cifrados

Privacidad y seguridad Mar 18, 2025

Protonoma Protonoma Es un servicio de correo electrónico seguro que prioriza la privacidad y la seguridad. Puede usar el servicio para enviar mensajes cifrado..


Los mejores servicios de VPN de 2021 para Netflix, Privacidad y más

Privacidad y seguridad Aug 13, 2025

Jkstock / Shutterstock.com Qué buscar en una VPN en 2021 A Red privada virtual , o VPN, es un servicio que le permite conectarse a Inte..


Cómo eliminar el historial específico del sitio web desde Safari en iPhone o iPad

Privacidad y seguridad Oct 27, 2025

Primakov / Shutterstock.com No siempre es conveniente eliminar su historia completa, pero en su lugar puede elegir eliminar sitios web específicos de su his..


Cómo cambiar la contraseña de su cuenta de Amazon

Privacidad y seguridad Oct 11, 2025

Amazon lo hace extremadamente fácil cambiar la contraseña de su cuenta. Puedes hacerlo tanto desde el sitio del Amazon como de la aplicación móvil. Le mostraremos los pasos para ambos ..


Cómo ocultar su estado de WhatsApp de amigos específicos

Privacidad y seguridad Nov 13, 2024

Su estado de WhatsApp (que aparece como un Historia ) es visible para todos en su lista de contactos de forma predeterminada. Sin embargo, es posible que desee ocultar su esta..


Categorías