RECIENTES: Congreso emitirá convocatoria para elección de Fiscal    Paciente con cáncer de mama clama ayuda ante desabasto para quimios en Veracruz    Construcción del Tren Maya iniciará el 30 de abril: Fonatur    Este martes se esperan lluvias en zona Sur del Estado    Van 1 mil 900 denuncias por maltrato animal en Veracruz    En 2019 un total de 27 comunicadores presentaron denuncias penales: CEAPP    RSP va por más afiliados    PAN no descarta apoyar a quienes deseen ampararse ante la falta de medicamentos    Avanzamos en la dirección de leyes justas: Gómez Cazarín    Horóscopo del Día    El INM detendrá a migrantes que cruzaron por río Suchiate    Comparece titular del IVAI ante el Congreso del Estado    No hay causales para remover a la encargada de despacho de la Fiscalía de Veracruz: Diputado    Esta es la primera serie de Netflix cancelada en 2020    Que ayuntamientos publiquen manejo legal de recursos, pide legislador    Familiares de menores con cáncer desisten de más bloqueos de calles    Cada año 300 estudiantes abandonan aulas por 'desinterés': Conalep    Atiende Congreso del Estado gestión de la CEDH durante 2019    López Obrador reconoce incremento en el índice delictivo    Flor de dalia ayudaría a combatir la diabetes    

Vulnerabilidad en Word pondría en riesgo a millones de usuarios

López Doriga Jue, 30 de Nov 2017 11:20 AM tecnología
La vulnerabilidad se presentaba en un módulo que se usa para insertar ecuaciones en un documento y que no se había actualizado desde hace 17 años.
img

La compañía Etek International descubrió una vulnerabilidad en el programa de texto Word, que forma parte de la paquetería Microsoft Office, la cual se presentaba en un módulo que se usa para insertar ecuaciones en un documento, y que podría poner en riesgo a los usuarios de las versiones de 2007, 2010, 2013, 2016 y MS Office 365.

El problema consistió en que esta función no ha sido actualizada desde hace 17 años, por lo que los cibercriminales encontraron ahí una puerta de entrada para robar los datos de los usuarios.

Jean Paul Granados, consultor de seguridad de Etek, señaló que los atacantes utilizan técnicas de phishing a través de correo electrónico para engañar al usuario.

“Envían un documento y con solo abrirlo instalan malware, ransomware o troyanos, sin que el usuario se dé cuenta. Lo preocupante es que no lo detecta el antivirus y no se requiere la interacción del usuario para que se ejecute pues solo se necesita que el usuario abra el documento malicioso”, señala.

Granados advierte que a pesar de que Microsoft ya lanzó una actualización para corregir este problema, el riesgo puede seguir presente teniendo en cuenta que un gran número de empresas y usuarios en sus hogares no aplican los parches de seguridad juiciosamente.

“La primera línea de defensa es la consciencia, si el usuario es consiente y revisa la procedencia del correo, se pueden evitar estos hechos. Normalmente envían un correo suplantando una empresa o persona, lo primero que tengo que mirar es el remitente, a veces en vez de una ‘O’ ponen un ‘0’, así que hay que revisar”, señala el experto.


Etiquetas:

   millones

   usuarios

   riesgo

   pondría

   word

   vulnerabilidad




COMPARTIR EN REDES SOCIALES:
compartir en facebook compartir en google+ compartir en twitter compartir en pinterest compartir en likedin

Entradas Similares

Últimos Post's

MEME AL DÍA

#MemeDelDía
img

Archivos en el Blog