MS15-124: Una vulnerabilidad en Internet Explorer podría permitir la omisión ASLR: 16 de diciembre de 2015

Resumen

Existe una omisión de la característica de seguridad para Internet Explorer como resultado de tratamiento de excepciones al distribuir determinados mensajes de ventana, permitiendo a un atacante sondear el diseño del espacio de direcciones y omitiendo Dirección Space Layout Randomization (ASLR). Por sí mismo, la omisión ASLR no permite la ejecución de código arbitrario. Sin embargo, un atacante podría utilizar esta omisión ASLR junto con otra vulnerabilidad, tales como una vulnerabilidad de ejecución remota de código, para ejecutar código arbitrario en un sistema de destino. Un uso acertado de la omisión ASLR requiere que un usuario haya iniciado una sesión y ejecutan una versión afectada de Internet Explorer. A continuación, el usuario necesitaría explorar un sitio malintencionado.



Para obtener más información acerca de este problema, consulte el boletín de seguridad de Microsoft MS15-124.




Cómo obtener e instalar la actualización

Para que podamos corregir este problema para usted, vaya a la sección "Aquí tiene una solución fácil".



Nota debe reiniciar Internet Explorer después de aplicar esta solución fácil para que el cambio surta efecto.

Aquí tiene una solución fácil

Para corregir este problema automáticamente, haga clic en el botón Descargar. A continuación, en el cuadro de diálogo Descarga de archivos , haga clic en Abriro Ejecutar y siga los pasos en el Asistente para la solución fácil.

  • Este asistente puede estar solo en inglés. Sin embargo, la corrección automática también funciona para otras versiones de idioma de Windows.

  • Si no está en el equipo que tiene el problema, debe guardar la solución solución fácil en un CD o una unidad flash y, a continuación, ejecútelo en el equipo que tiene el problema.

Habilitar al controlador de excepciones de User32 refuerzo de característica de Internet Explorer

Deshabilitar al controlador de excepciones de User32 refuerzo de característica de Internet Explorer

Más información

Ayuda para la instalación de actualizaciones: compatibilidad con Microsoft Update

Soluciones de seguridad para profesionales de TI: soporte técnico y solución de problemas de seguridad de TechNet

Ayuda para proteger su equipo basado en Windows de virus y malware: solución antivirus y el centro de seguridad

Soporte local según su país o región: soporte técnico internacional



¿Necesita más ayuda?

Ampliar sus conocimientos
Explorar los cursos
Obtener nuevas características primero
Unirse a Microsoft Insider

¿Le ha sido útil esta información?

¡Gracias por sus comentarios!

Gracias por sus comentarios. Quizá le interese ponerse en contacto con uno de nuestros agentes de soporte de Office.

×