Importante Este artículo contiene información sobre cómo modificar el
Registro. Antes de modificar el Registro, asegúrese de hacer una copia de
seguridad del mismo y de que sabe cómo restaurarlo si ocurre algún problema.
Para obtener información sobre cómo realizar una copia de seguridad, restaurar
y modificar el Registro, haga clic en el número de artículo siguiente para
verlo en Microsoft Knowledge Base:
Microsoft está investigando informes de un problema de seguridad de Internet Explorer conocido como Click and Scroll. Este artículo contiene información acerca de este problema de seguridad. El artículo también describe los procedimientos que puede utilizar para ayudar a proteger su equipo de este problema de seguridad.
Estamos investigando informes de un problema de seguridad de
Internet Explorer conocido como Click and Scroll. Este problema de seguridad
afecta a todas las versiones compatibles de Windows. Con este problema de
seguridad, si visita un sitio Web malintencionado un atacante podría poner un
archivo dañino en su equipo. A fecha de 26 de octubre de 2004, Microsoft no
tiene constancia de que este problema de seguridad afecte a algún cliente.
Microsoft continuará investigando este problema de seguridad con el fin de
determinar las medidas adecuadas para ayudar a proteger a nuestros clientes.
Asimismo, Microsoft proporciona procedimientos que puede utilizar para ayudar a
proteger su equipo de este problema de seguridad. Para ayudar a proteger el
equipo de este problema de seguridad, los usuarios deben realizar los pasos
siguientes:
Nota Estos pasos se describen detalladamente más adelante en este
artículo.
Obtenga e instale la actualización de seguridad acumulativa
MS04-038 para Internet Explorer.
Para obtener información adicional acerca de cómo hacerlo, haga clic en el
número de artículo siguiente para verlo en Microsoft Knowledge Base:
MS04-038: Actualización de seguridad acumulativa para Internet Explorer
Deshabilite la opción Arrastrar y colocar o copiar
y pegar archivos en Internet y en las zonas de contenido Web de la
intranet.
Debe haber realizado los pasos siguientes para que este problema
de seguridad afecte a su equipo:
Visitar un sitio Web malintencionado.
Interactuar con el sitio Web malintencionado haciendo clic
en la ventana del explorador o presionando determinadas teclas del
teclado.
Realizar cualquiera de los pasos siguientes para que el
archivo malintencionado se ejecute:
Cerrar la sesión del equipo e iniciar después sesión en
el equipo.
Reiniciar el equipo.
Nota Este problema no le afectará si ha configurado como Alta la
zona de seguridad de Internet. Para obtener información adicional sobre cómo
incrementar la seguridad en la experiencia de exploración y en el correo
electrónico, visite el siguiente sitio Web de Microsoft:
Advertencia La utilización incorrecta del Editor del Registro puede
provocar problemas graves que hagan necesario volver a instalar el sistema
operativo. Microsoft no garantiza que pueda solucionar los problemas
resultantes del uso incorrecto del Editor del Registro. Utilice el Editor del
Registro bajo su responsabilidad.
Microsoft le
recomienda que, para ayudarle a proteger sus equipos, utilice uno de los
métodos siguientes.
Usuarios y clientes que no son de empresa
Instale la actualización MS04-038 y deshabilite la opción Arrastrar y colocar o copiar y pegar archivos
Efectos de esta configuración: Cuando intenta mover o copiar
archivos utilizando Internet Explorer o el Explorador de Windows después de
completar el procedimiento siguiente, puede recibir un mensaje de error. Por
ejemplo, recibe un mensaje de error similar al siguiente cuando intenta copiar
y pegar o una operación de arrastrar y colocar:
Alerta de
seguridad Su configuración de seguridad actual prohíbe la copia o traslado
de archivos desde esta zona.
Si quiere copiar y pegar o realizar una
operación de arrastrar y colocar después de aplicar esta configuración, siga
los pasos de la sección "Cómo restaurar su configuración anterior de arrastrar
y colocar o copiar y pegar archivos", que encontrará posteriormente en este
artículo.
Para instalar la actualización MS04-038 y deshabilitar la
opción Arrastrar y colocar o copiar y pegar archivos, siga
estos pasos:
Obtenga e instale la actualización de seguridad acumulativa
MS04-038 para Internet Explorer.
Para obtener información adicional acerca de cómo hacerlo, haga clic en el
número de artículo siguiente para verlo en Microsoft Knowledge Base:
Importante Debe instalar la actualización de seguridad acumulativa
MS04-038 para Internet Explorer para que sean efectivos los pasos de
configuración enumerados en este artículo.
Deshabilite la opción Arrastrar y colocar o copiar
y pegar archivos en Internet y en la zona de intranet local. Para
ello, siga estos pasos:
En Internet Explorer, haga clic en Opciones de
Internet en el menú Herramientas y, a continuación,
haga clic en la ficha Seguridad.
En el cuadro Seleccione una zona de contenido
Web para especificar la configuración de seguridad de la misma, haga
clic en Internet y después en Personalizar
nivel.
En el cuadro Configuración, busque la
opción Arrastrar y colocar o copiar y pegar archivos debajo de
Varios. Anote su configuración actual.
Bajo Arrastrar y colocar o copiar y pegar
archivos, haga clic en Deshabilitar y en
Aceptar.
Haga clic en Sí y dos veces en
Aceptar.
Repita estos pasos para la zona de la intranet local,
para lo que en el paso 2b ha de hacer clic en Intranet local
en lugar de en Internet.
Cómo restaurar su configuración anterior de arrastrar y colocar o copiar y pegar archivos
Para ello, siga estos pasos:
En Internet Explorer, haga clic en Opciones de
Internet en el menú Herramientas y, a continuación,
haga clic en la ficha Seguridad.
En el cuadro Seleccione una zona de contenido Web
para especificar la configuración de seguridad de la misma, haga clic
en Internet y después en Personalizar nivel.
En el cuadro Configuración, busque la
opción Arrastrar y colocar o copiar y pegar archivos debajo de
Varios.
Haga clic en la opción que anotó en el paso 2c en una
parte anterior de este artículo y, después, haga clic en
Aceptar.
Haga clic en Sí y dos veces en
Aceptar.
Repita estos pasos para la zona de la intranet local, para
lo que en el paso 2 ha de hacer clic en Intranet local en
lugar de en Internet.
Usuarios de empresa
Instale la actualización MS04-038 y deshabilite en un dominio la opción Arrastrar y colocar o copiar y pegar archivos
Efectos posibles de esta configuración: Al realizar el siguiente
procedimiento, puede cambiar el comportamiento de algunos programas y
componentes de Windows y puede que algunos programas pierdan funcionalidad.
Recomendamos que primero pruebe exhaustivamente el procedimiento antes de
implementarlo en un entorno de producción para asegurarse de que esos programas
críticos para una misión continuarán funcionando correctamente para todos los
usuarios.
Importante Por las necesidades de la empresa, es posible que estos
usuarios no puedan deshabilitar la opción Arrastrar y colocar o copiar
y pegar archivos. Pero puede ayudar a proteger los equipos que
ejecutan el Service Pack 2 (SP2) de Microsoft Windows XP deshabilitando el
control Hhctrl.ocx de ActiveX. Para obtener información acerca de cómo hacerlo,
consulte en una parte posterior de este artículo la sección "Cómo deshabilitar
manualmente el control HTML Help (control Hhctrl.ocx de
ActiveX)".
Quizá siga queriendo copiar y pegar o realizar la operación
de arrastrar y colocar después de aplicar esta configuración. Para ello, siga
los pasos de la sección "Cómo restaurar en un dominio la opción de copiar y
pegar o arrastrar y colocar archivos", que encontrará posteriormente en este
artículo.
Para instalar la actualización MS04-038 y deshabilitar la
opción Arrastrar y colocar o copiar y pegar archivos en un
dominio, siga estos pasos:
Obtenga la actualización de seguridad acumulativa MS04-038
para Internet Explorer e impleméntela en todos los equipos del
dominio.
Para obtener información adicional acerca de cómo obtener esta actualización de
seguridad, haga clic en el número de artículo siguiente para verlo en Microsoft
Knowledge Base:
MS04-038: Actualización de seguridad acumulativa para Internet Explorer
Para obtener información adicional acerca de cómo
implementar esta actualización, consulte la sección sobre información de
actualizaciones de seguridad del siguiente sitio Web de Microsoft:
Importante Debe instalar la actualización de seguridad acumulativa
MS04-038 para Internet Explorer para que sean efectivos los pasos de
configuración enumerados en este artículo.
Use la Directiva de grupo para deshabilitar la opción
Arrastrar y colocar o copiar y pegar archivos en todos los
equipos de un dominio con Microsoft Windows 2000 o Microsoft Windows Server
2003. Para ello, use el método que sea apropiado para su entorno.
Las zonas de seguridad: usar sólo la configuración del equipo es una opción que no está habilitada en la Directiva de grupo
Inicie el complemento Usuarios y equipos de Active
Directory. Para ello, haga clic en Inicio en un controlador de
dominio, haga clic en Ejecutar, escriba
dsa.msc y haga clic en Aceptar.
Haga clic con el botón secundario del mouse (ratón) en Propiedades y, después, haga clic en
la ficha Directiva de grupo.
Haga clic en Nueva, escriba un nombre
descriptivo para el nuevo objeto de Directiva de grupo (GPO) creado y presione
Entrar. Por ejemplo, haga clic en Nueva, escriba
Internet Explorer Click and Scroll fix y presione
Entrar.
Haga clic en Edición para modificar el
nuevo GPO que creó en el paso 3.
Expanda Configuración de usuario,
Configuración de Windows y Mantenimiento de Internet
Explorer, haga clic en Seguridad y doble clic en
Zonas de seguridad y clasificación de contenido.
Bajo Configuración de privacidad y
seguridad, haga clic en Importar la configuración actual de
las zonas de privacidad y seguridad. Cuando se le pregunte si desea
continuar, haga clic en Continuar.
Haga clic en Modificar
configuración.
Haga clic en Intranet local y, a
continuación, en Personalizar nivel.
Vea la opción Arrastrar y colocar o copiar y
pegar archivos. Anote la configuración actual y haga clic en
Deshabilitar.
Haga clic en Aceptar, en
Sí y dos veces en Aceptar.
Repita los pasos 8 a 10, pero en el paso 8 haga clic en
Zona Internet en lugar de en Intranet
local.
Importante Los cambios no se aplican en las cuentas de usuario de
dominio hasta que los usuarios inician sesión en el dominio.
Las zonas de seguridad: usar sólo la configuración del equipo es una opción que está habilitada en la Directiva de grupo
En el controlador de dominio en el que va a ejecutar el
complemento Usuarios y equipos de Active Directory, cambie los valores 1802 del
Registro a 3, basándose en la plataforma apropiada:
En las versiones de 32 bits de Internet Explorer
con versiones de 32 bits de Windows o en las versiones de 64 bits de Internet
Explorer con versiones de 64 bits de Windows XP o con Windows Server 2003,
modifique las subclaves siguientes del Registro en los equipos que están en su
dominio:
Copie el texto siguiente y, después, péguelo en
un editor de texto, como el Bloc de notas:
REGEDIT.EXE /S Disable1802.reg
Guarde el archivo como
"Disable1802.bat".
Nota Antes de distribuir el archivo por lotes, pruébelo en su
equipo para comprobar que funciona correctamente.
En las versiones de 32 bits de Internet Explorer
con versiones de 64 bits de Windows XP o con versiones de 64 bits de Windows
Server 2003, modifique las subclaves siguientes del Registro en los equipos que
están en su dominio:
Copie el texto siguiente y, después, péguelo en
un editor de texto, como el Bloc de notas:
REGEDIT.EXE /S Disable1802_64.reg
Guarde el archivo como
"Disable1802_64.bat".
Nota Antes de distribuir el archivo por lotes, pruébelo en su
equipo para comprobar que funciona correctamente.
Cree un nuevo GPO e importe a él los nuevos valores de
configuración. Para ello, siga estos pasos:
Copie el archivo por lotes y el archivo .reg que
creó en el paso 1 a la carpeta
\\nombreDeDominio\SysVol\nombreDeDominio\Policies\GUID
del GPO seleccionado\Machine\Scripts\Startup.
En el mismo equipo que usó en el paso 1, inicie el
complemento Usuarios y equipos de Active Directory. Para ello, haga clic en
Inicio, haga clic en Ejecutar, escriba
dsa.msc y haga clic en Aceptar.
Haga clic con el botón secundario del mouse en Propiedades y, después, haga clic en la ficha
Directiva de grupo.
Haga clic en Nueva, escriba un
nombre descriptivo para el nuevo GPO y presione Entrar. Por ejemplo, haga clic
en Nueva, escriba Internet Explorer Click and
Scroll fix y presione Entrar.
Haga clic en Edición para
modificar el nuevo GPO que creó en el paso 2d.
Expanda Configuración del equipo y
Configuración de Windows, haga clic en Secuencias de
comandos (inicio/apagado), en Inicio y en
Agregar.
Busque el archivo por lotes que creó en el paso 1,
haga clic en él y haga clic en Agregar.
Haga clic en Aceptar, en
Sí y dos veces en Aceptar.
Importante Los cambios no se aplican en las cuentas de usuario de
dominio hasta que los usuarios inician sesión en el dominio.
Cómo restaurar en un dominio la opción de copiar y pegar o arrastrar y colocar archivos
Puede restaurar la opción Arrastrar y colocar o copiar y
pegar archivos en todos los equipos de un dominio basados en Windows
2000 o en Windows Server 2003 utilizando la Directiva de grupo. Para ello, siga
estos pasos:
En el controlador de dominio en el que va a ejecutar el
complemento Usuarios y equipos de Active Directory, cambie los valores 1802 del
Registro a 0, basándose en la plataforma apropiada:
En las versiones de 32 bits de Internet Explorer con
versiones de 32 bits de Windows o en las versiones de 64 bits de Internet
Explorer con versiones de 64 bits de Windows XP o con Windows Server 2003,
modifique las dos subclaves siguientes del Registro:
Copie el texto siguiente y, después, péguelo en un
editor de texto, como el Bloc de notas:
REGEDIT.EXE /S Enable1802.reg
Guarde el archivo como "Enable1802.bat".
Nota Antes de distribuir el archivo por lotes, pruébelo en su
equipo para comprobar que funciona correctamente.
En las versiones de 32 bits de Internet Explorer con
versiones de 64 bits de Windows XP o con versiones de 64 bits de Windows Server
2003, modifique las dos subclaves siguientes del Registro:
Copie el texto siguiente y, después, péguelo en un
editor de texto, como el Bloc de notas:
REGEDIT.EXE /S Enable1802_64.reg
Guarde el archivo como
"Enable1802_64.bat".
Nota Antes de distribuir el archivo por lotes, pruébelo en su
equipo para comprobar que funciona correctamente.
Cree un nuevo GPO e importe a él los nuevos valores de
configuración. Para ello, siga estos pasos:
Copie el archivo por lotes y el archivo .reg que creó
en el paso 1 a la carpeta
\\nombreDeDominio\SysVol\nombreDeDominio\Policies\GUID
del GPO seleccionado\Machine\Scripts\Startup.
En el mismo equipo que usó en el paso 1, inicie el
complemento Usuarios y equipos de Active Directory. Para ello, haga clic en
Inicio, haga clic en Ejecutar, escriba
dsa.msc y haga clic en Aceptar.
Haga clic con el botón secundario del mouse en Propiedades y, después, haga clic en la ficha
Directiva de grupo.
Haga clic en el nuevo GPO que creó en el paso 2d de la
sección "Instale la actualización MS04-038 y deshabilite en un dominio la
opción Arrastrar y colocar o copiar y pegar archivos" y presione
Entrar.
Haga clic en Edición.
Expanda Configuración del equipo y
Configuración de Windows, haga clic en Secuencias de
comandos (inicio/apagado), en Inicio y en
Agregar.
Busque el archivo por lotes que creó en el paso 1, haga
clic en él y haga clic en Agregar.
Haga clic en Aceptar, en
Sí y dos veces en Aceptar.
Cómo deshabilitar manualmente el control HTML Help (control Hhctrl.ocx de ActiveX)
Si no puede deshabilitar la opción Arrastrar y colocar o
copiar y pegar archivos, deshabilite el control HTML Help (control
Hhctrl.ocx de ActiveX) para ayudar a proteger los equipos con el SP2 de Windows
XP.
Efecto de esta configuración: Deshabilitar el control Hhctrl.ocx
de ActiveX le ayuda a protegerse contra este problema de seguridad sólo en los
equipos con el SP2 de Windows XP. Deshabilitar Hhctrl.ocx impide que Internet
Explorer cree una instancia del control. Esta configuración causa problemas de
compatibilidad del programa. Algunos ejemplos de esos problemas son:
En el Centro de ayuda y soporte técnico no funciona ya la
característica Index.
En HTML Help no funcionan ya las características de temas
relacionados y accesos directos.
Las características que son proporcionadas por el control
HTML Help de los programas de la intranet de la empresa ya no
funcionan.
Advertencia Los pasos siguientes implementan esta configuración a todos
los equipos del dominio. Debe completar ciertos pasos si tiene un entorno mixto
con equipos que ejecutan Windows 2000, el Service Pack 1 (SP1) de Windows XP y
el SP2 de Windows XP. Por ejemplo, todos los equipos con el SP2 de Windows XP
deben estar ubicados centralmente en la unidad organizativa (OU) de Active
Directory. Debe aplicar a esa OU la Directiva de grupo que crea en este método.
Después de completar la implementación de esta configuración, puede volver a
llevar a las OU originales los equipos con el SP2 de Windows XP.
Copie el texto siguiente y, después, péguelo en un editor
de texto, como el Bloc de notas:
Copie el texto siguiente y, después, péguelo en un editor
de texto, como el Bloc de notas:
REGEDIT.EXE /S DisableHhctrl.reg
Guarde el archivo como "DisableHhctrl.bat".
Nota Antes de distribuir el archivo por lotes, pruébelo en su
equipo para comprobar que funciona correctamente.
Importe el archivo por lotes al GPO. Para ello, siga estos
pasos:
Copie el archivo por lotes que creó en el paso 4 y el
archivo DisableHhctrl.reg a la carpeta
\\nombreDeDominio\SysVol\nombreDeDominio\Policies\GUID
del GPO seleccionado\Machine\Scripts\Startup.
En el equipo en el que quiere ejecutar el complemento
Usuarios y equipos de Active Directory, haga clic en Inicio,
haga clic en Ejecutar, escriba dsa.msc
y haga clic en Aceptar.
Haga clic en Edición.
Expanda Configuración del equipo y
Configuración de Windows, haga clic en Secuencias de
comandos (inicio/apagado), en Inicio y en
Agregar.
Busque el archivo por lotes que creó en el paso 4, haga
clic en él y haga clic en Agregar.
Haga clic en Aceptar, en
Sí y dos veces en Aceptar.
Si quiere restablecer la configuración predeterminada del
control HTML Help después de aplicar esta configuración, siga los pasos de la
sección "Cómo restablecer los valores predeterminados del control HTML Help"
que encontrará a continuación.
Cómo restablecer los valores predeterminados del control HTML Help
Para volver a poner el control HTML Help en los valores
predeterminados, siga estos pasos:
Copie el texto siguiente y, después, péguelo en un editor
de texto, como el Bloc de notas:
Copie el texto siguiente y, después, péguelo en un editor
de texto, como el Bloc de notas:
REGEDIT.EXE /S EnableHhctrl.reg
Guarde el archivo como "EnableHhctrl.bat".
Nota Antes de distribuir el archivo por lotes, pruébelo en su
equipo para comprobar que funciona correctamente.
Importe el archivo por lotes al GPO. Para ello, siga estos
pasos:
Copie el archivo por lotes que creó en el paso 4 y el
archivo EnableHhctrl.reg a la carpeta
\\nombreDeDominio\SysVol\nombreDeDominio\Policies\GUID
del GPO seleccionado\Machine\Scripts\Startup.
Inicie el complemento Usuarios y equipos de Active
Directory. Para ello, haga clic en Inicio en un controlador de
dominio, haga clic en Ejecutar, escriba
dsa.msc y haga clic en Aceptar.
Haga clic con el botón secundario del mouse en Propiedades y, después, haga clic en la ficha
Directiva de grupo.
Haga clic en el nuevo GPO que creó en el paso 4 de la
sección "Cómo deshabilitar manualmente el control HTML Help (control Hhctrl.ocx
de ActiveX)", que encontrará anteriormente en este artículo, y presione
Entrar.
Haga clic en Edición.
Expanda Configuración del equipo y
Configuración de Windows, haga clic en Secuencias de
comandos (inicio/apagado), en Inicio y en
Agregar.
Busque el archivo por lotes que creó en el paso 4, haga
clic en él y haga clic en Agregar.
Haga clic en Aceptar, en
Sí y dos veces en Aceptar.
¡Muchas gracias! Sus comentarios nos ayudarán a mejorar los contenidos de soporte. Para más opciones de asistencia, visite la página de Ayuda y soporte técnico.