25 septiembre, 2006

Más sobre la vulnerabilidad VML

Por fin recibí el aviso de Microsoft, no una sino tres veces, ya que al original han seguido dos revisiones para incorporar más información acerca de como mitigar el problema y para insistir en que Microsoft no se hace responsable de la calidad de los parches desarrollados por terceros.

Uno de ellos puede encontrarse a partir de este enlace en el que Netcraft informaba de que la vulnerabilidad estaba siendo activamente explotada por maleantes.

Claro que, a la espera del prometido parche oficial del 10 de octubre, también puede evitarse usar Internet Explorer.