Por Derek Sooman y Erik Orejuela, TechSpot en Español
Publicado: 26 de octubre del 2006, 2:16 PM EST



La reputación de IE7 como el “navegador de Microsoft mas seguro de todos los tiempos” sufrió otro golpe cuando la compañía de seguridad danesa Secunia anuncio que ha encontrado
otra falla potencial en el software.
Esta falla hace posible que caracteres especiales sean agregados al final de una dirección Web para que solo sea visible una parte del URL. Sujetos malintencionados podrían
usar esta fallar para poner direcciones falsas en ventanas pop-up, engañando a los incautos a realizar descargas de sitios que aparentemente son seguros. Esto podría llevar a que se descargue e instale malware que comprometa la seguridad del equipo.
“Basado en la investigación inicial, Microsoft cree que existe 'algo' de que preocuparse,” según un portavoz de la agencia de relaciones publicas de la empresa.
Secunia actualmente no tiene conocimientos de ninguna estafa producida por la falla, pero ha dicho que estarán al tanto. Esta vulnerabilidad viene una semana después de un incidente parecido, donde Secunia dijo que había encontrado un hueco en el navegador. Microsoft dijo que esa falla en particular, se encontraba en un componente de cliente de correos electrónicos Outlook Express, y que la falla simplemente era detonada por el navegador, técnicamente la falla no estaba dentro del navegador mismo. No obstante, esta claro que el lanzamiento de IE7 no ha puesto fin al torrente de problemas relacionados con la seguridad que tienen que enfrentar los usuarios de Windows día a día.