Al probarlo, el exploit ejecutó la calculadora de Windows y congeló al navegador. Esto demuestra el importante nivel de peligrosidad que implica dicho agujero, pues el ejemplo podrÃa suplantarse por un virus troyano o cualquier tipo de ataque fácilmente.
El problema parte de una sobrecarga del buffer en la función de búsqueda del control ActiveX (LinkedInIEToolbar.dll).
La versión afectada es la actual, 3.0.2.1098, aunque es esperable que también afecte a las previas. Por lo tanto, recomendamos desinstalar la barra LinkedIn hasta tanto se lance algún parche.
Fuente: Heise Security
Â

GRATIS – Plan de cyberseguridad para su empresa:
Obtenga nuestro portfolio de servicios:
Realiza su consulta cómo proteger su Negocio:
Informe a sus colegas del area de tecnología
Comparte esta información con colegas y superiores
Guarda este post para consultas
Descargue las Tendencias de cyberseguridad:
Suscribirse a nuestro canal de YouTube:
Descargue nuestras infografías:
Conozca la opinión de nuestros clientes:
Acceda a Cursos Online de entrenamiento en seguridad informática: