El navegador Safari de Apple contiene un agujero de seguridad crÃtico y no parcheado que los atacantes están aprovechando para infectar PC Windows con código malicioso, según US-CERT y varias firmas de seguridad.
Â
Esta brecha de dÃa cero en Safari permite a los atacantes comprometer PC Windows con sencillas tácticas de ataque “drive-byâ€, según los investigadores de US-CERT.
Â
El fallo de seguridad del navegador de Apple fue reportado por primera vez por la compañÃa danesa Secunia y ahora ha sido confirmado por la organización estadounidense United States Computer Emergency Readiness Team (US-CERT).
Â
Aprovechando la vulnerabilidad, los atacantes pueden “ejecutar código arbitrario cuando un usuario visita una página Web especÃficamente maleada y después cierra las ventanas pop-up que se hayan abierto en el procesoâ€, explica Secunia. También es explotable haciendo que las vÃctimas abran correos electrónicos maliciosos basados en HTML dentro de Safari, según añade la alerta de US-CERT.
Â
El investigador ruso Krystian Kloskowski ha publicado un código de ataque de prueba de concepto que, según Secunia y CERT compromete la versión Windows de Safari 4.0.5, la edición más actual del navegador de Apple.
Â
Secunia ha clasificado la vulnerabilidad como “altamente crÃticaâ€, el segundo mayor nivel de peligrosidad dentro del ranking de la compañÃa.
