Microsoft ha empezado a probar un parche para una vulnerabilidad crÃtica en Internet Explorer (IE), pero de momento no se ha comprometido a lanzar una actualización de emergencia para el problema antes de su próximo boletÃn mensual de seguridad.
Â
“Hemos detectado especulaciones sobre si Microsoft emitirÃa o no una actualización ‘out of band’ -término con los que se conocen los parches lanzados fuera de las actualizaciones regulares del fabricante- para este problemaâ€, ha declarado Jerry Bryant, director senior de Microsoft Security Response Center (MSRC). “Lo único que puedo decir es que estamos trabajando duro para desarrollar una actualización que actualmente está siendo probadaâ€.
Â
La fase de pruebas, según Bryant, es una etapa crÃtica e intensiva del proceso porque Microsoft necesita asegurarse de que la actualización trabaja con todas las versiones tanto de IE como de Windows. En cualquier caso, las versiones IE 5.01 e IE8 no se ven afectadas por el fallo.
Â
Fue el martes pasado cuando Microsoft alertó por primera vez a los usuarios sobre esta vulnerabilidad, que afecta a IE6 e IE7, diciendo que los hackers habÃan empezado ya a explotarla.
Â
De momento, la compañÃa está ofreciendo una herramienta automatizada para desactivar el componente en el archivo “iepeers.dll†que contiene la vulnerabilidad. Esta herramienta gratuita funciona sobre máquinas Windows XP o Windows Server 2003 y se suma a las otras soluciones propuestas previamente por la compañÃa: desactivar el scripting, habilitar DEP (Data Execution Prevention) y actualizar a IE8.

