Bug en IE por manejo de proxy

Microsoft ha reportado un nuevo problema en la forma que Internet Exploder maneja las conecciones WPAD (Web Proxy Auto Discovery).

Los servidores WPAD son usados para entregar información sobre proxies. El problema ocurre cuando el servidor WPAD se encuentra en un dominio de tercer nivel (.com.co para colocar un ejemplo) y superior. En dicho caso, el servidor WPAD no se encuentra por IE y se redirecciona automáticamente a un servidor WPAD de nivel de dominio superior. Esto puede resultar en el usuario siendo redireccionado a un servidor WPAD posiblemente equivocado y que eventualmente puede ser utilizado para un ataque.

Todas las versiones actuales de Windows e Internet Explorer se encuentran afectadas. Se puede mitigar el problema desactivando la opción "Detectar la configuración automáticamente" en Internet Explorer.

Microsoft aún no ha liberado un parche para este problema.

Fuente