Blog de ciberseguridad
Usuarios de Internet Explorer: AVAST os protege ante la nueva vulnerabilidad

Microsoft anunció una vulnerabilidad de Internet Explorer que permitía ejecutar código de forma remota y obtener el control del ordenador. El fallo, identificado como CVE-2014-1776, afectaba a Internet Explorer 6, 7, 8, 9, 10 y 11.
Avast publicó una actualización de definiciones diseñada para detectar los ataques que aprovechaban esta vulnerabilidad.
Mayor riesgo para los usuarios de Windows XP
Microsoft había finalizado el soporte de Windows XP el 8 de abril de 2014. Por ello, sus usuarios se encontraban especialmente expuestos a nuevas vulnerabilidades del sistema y del navegador.
Avast mantuvo el soporte para Windows XP y la actualización de definiciones 140428-1 incorporó protección frente a CVE-2014-1776. Aun así, se recomendaba abandonar Internet Explorer 8, la última versión disponible para XP, y utilizar un navegador que continuara recibiendo actualizaciones.
Cómo funcionaba el ataque
El fallo permitía acceder a objetos eliminados o situados incorrectamente en la memoria y corromper el espacio de direcciones del navegador. Un atacante podía preparar una página específica y engañar al usuario para que la visitara mediante un correo o mensaje.
Si el ataque tenía éxito, el código se ejecutaba con los permisos de la cuenta activa. Utilizar una cuenta de administrador aumentaba el impacto potencial.
Medidas de protección
- Mantener el antivirus y sus definiciones actualizados.
- Instalar las actualizaciones de seguridad del sistema y del navegador.
- No abrir enlaces inesperados recibidos por correo o mensajería.
- Evitar trabajar habitualmente con una cuenta de administrador.
- Migrar desde sistemas y navegadores sin soporte.
