La compañía que lideró la investigación sobre el hackeo de Internet Explorer desde China que desató la controversia de Google confirmó que los detalles del exploit se publicaron en línea..

La vulnerabilidad ya ha llevado a Microsoft a instar a sus clientes a que realicen la actualización desde IE6, pero McAfee, la compañía que fue investigada, ha confirmado que el código utilizado en la "Operación Aurora" ahora está en línea..

"Desafortunadamente, el riesgo se ha agravado porque el código de ataque que explota esta vulnerabilidad de Internet Explorer ahora se ha publicado en el dominio público, lo que aumenta la posibilidad de ataques generalizados", dice un comunicado de McAfee..

Por supuesto, el mensaje de la compañía de seguridad informática es "use nuestra seguridad informática", pero la amenaza subyacente del compromiso es clara..

Ataques del gobierno

McAfee describió el ataque cuando confirmó que IE había sido uno de los vectores como similar a los ataques de objetivos estrechos de alto costo contra el gobierno y datos críticos.

"Nunca hemos visto ataques de esta sofisticación en el espacio comercial", dijo Dmitri Alperovitch, vicepresidente de investigación con McAfee..

"Anteriormente solo los hemos visto en el espacio del gobierno".