HTTP-EQUIV ha identificado una vulnerabilidad en Internet Explorer, que permite a sitios web
maliciosos falsear la extensión de los archivos a descargar.
El problema es que Internet Explorer puede ser confundido para que abra un archivo con una
aplicación distinta a la indicada en la extensión del mismo, lo cual se puede hacer insertando un
CLSID en el nombre del archivo.
Recomendación:
No utilizar la opción "Abrir" archivo en el cuadro "Descarga de archivos" del IE. En su lugar
siempre usar "Guardar", para grabar los archivos en una carpeta, ya que de este modo se sabrá la
verdadera extensión del mismo.
http://www.vsantivirus.com/vul-ie-d..._spoof.htm
Saludos,
Enrique Cortés
Windows XP Pro 2600-SP1
ekort@hotmail.com
Reglas de conducta de los grupos de noticias:
http://support.microsoft.com/defaul...newsreglas
Leer las respuestas