miércoles, 31 de enero de 2018

Actualiza ya Firefox 58 para parchear la vulnerabilidad que permite tomar el control del sistema

Firefox 58 Quantum Actualizacion Vulnerabilidad

La última versión del navegador de Mozilla, Firefox 58, se ha actualizado una semana después de su lanzamiento a la versión 58.0.1 para solucionar una vulnerabilidad crítica que permitía la ejecucción de código arbitrario capaz de tomar el control de los sistemas por parte de un atacante remoto no identificado.

La vulnerabilidad, según Cisco, se debía a la desinfección insuficiente de fragmentos HTML en determinados documentos. El ataque se llevaría a cabo, en primer término, persuadiendo a un usuario para que accediese a un enlace o un archivo que enviase información maliciosa al navegador afectado.

Un exploit exitoso podría permitir al atacante ejecutar código arbitrario con los privilegios del usuario. Si el usuario tiene privilegios elevados, el atacante podría comprometer el sistema por completo.

En las notas de lanzamiento de Firefox 58.0.1 Mozilla confirma la vulnerabilidad dándola por solucionada. En el detalle del problema de seguridad, se explica que fue conocido el pasado lunes, que fue notificado por un desarrollador de Mozilla, Johann Hofmann, y que su impacto se califica como "crítico". El problema, especifican, no afectó a Firefox para Android ni Firefox 52 ESR.

El aprovechamiento de esta vulnerabilidad, CVE-2018-5124, todavía no descrita por estar reservada en su ficha de la lista de Common Vulnerabilities and Exposures, implicaría que con abrir un enlace malintencionado de un correo, una conversación de chat o un mensaje en una red social, un usaurio logueado en su sistma con una cuenta de administrador podría ver cómo un atacante remoto crea nuevas cuentas, instala otros programas o cambia datos a placer.

Por la peligrosidad del problema, es importante revisar que nuestro navegador se ha actualizado a la versión 58.0.1 tanto si permitimos que se actualice automáticamente como si no. De igual modo, como recomiendan numerosos expertos en seguridad informática, no está de más valorar la posibilidad de tomar precauciones de forma general utilizando nuestros equipos, siempre que podamos, con cuentas de usuario con privilegios limitados.

También te recomendamos

El desbloqueo facial de Windows 10 puede ser engañado con una fotografía, según expertos en seguridad

Estados Unidos, Reino Unido, Australia y Filipinas investigan el hackeo ocultado por Uber

Cinco artilugios 3D que podrás imprimir en casa (y despedirte de las maquetas imposibles)

-
La noticia Actualiza ya Firefox 58 para parchear la vulnerabilidad que permite tomar el control del sistema fue publicada originalmente en Genbeta por Toni Castillo .


Tags :

bm

Carlos Gutierrez

Seo Construction

Me gusta hacer diseños frescos y creativos. Mi alijo de diseños siempre está lleno de ideas refrescantes. No dude en echar un vistazo a mi Vcard.

  • Carlos Gutierrez
  • Februari 24, 1989
  • 1220 Manado Trans Sulawesi
  • contact@example.com
  • +123 456 789 111

Publicar un comentario

Nota: sólo los miembros de este blog pueden publicar comentarios.

/*
*/