Un atacante podría aprovechar un agujero de seguridad detectado en Excel tomando el control del equipo comprometido, según confirmaba Microsoft en un comunicado de seguridad.
Según el asesor de Microsoft, para que el atacante pueda explotar esta vulnerabilidad y pueda realizar la ejecución de código de forma remota, requiere que el usuario abra un archivo adjunto, enviado por correo electrónico, que contenga un documento de Excel malintencionadamente diseñado.
Microsoft dijo que está trabajando en un parche de seguridad para solucionar el problema y que se lanzará después de que las pruebas se hayan completado. La compañía insta a los usuarios a evitar abrir archivos de Office que provengan de fuentes no confiables o que lleguen por email inesperadamente.
El software afectado, Microsoft Office 2000, 2002, 2003, 2007, y Microsoft Office 2004 y 2008 para Mac.
Symantec ha descubierto ficheros dañinos que tratan de explotar la vulnerabilidad y ha actualizado su software antivirus para poder detectarlos. Lo han denominado Trojan.Mdropper.AC, según un anuncio publicado en su blog.
El riesgo no es demasiado alto y aún no ha habido muchas infecciones. Los sistemas afectados son Windows Vista y XP. El sistema operativo Mac OSX también podría ser comprometido, aunque no ha ocurrido ningún caso de momento.
"Resulta que esta vulnerabilidad existe en los viejos binarios .xls de Excel y no en los nuevos .xlsx. La apertura del archivo Excel desencadena la vulnerabilidad. Esto hace que el shell se ejecute e introduzca dos archivos en el sistema, el binario malicioso y un documento válido de Excel. El shell ejecuta el troyano y abre el documento válido para Excel. Esto ayuda a disminuir la sospecha cuando el afectado abre la hoja de cálculo.
El dichoso AutoRun
Microsoft también anunció el mismo día de una actualización automática para Windows que permite desactivar el AutoRun para las unidades de un sistema o red, proporcionando así más seguridad.
La actualización soluciona un problema que impide que la clave de registro NoDriveTypeAutoRun funcione correctamente. Desactivar el Autorun puede prevenir la ejecución arbitraria de código cuando se utiliza un dispositivo de almacenamiento extraíble.
Se ha culpado al Autorun del malware infectado en unidades Pendrive, que llevó a su prohibición en el Departamento de Defensa de Estados Unidos y a los marcos digitales que venían infectados de fabrica, entre otros
Fuente Historias de Queso
Si quieres firmar tus comentarios, regístrate o inicia sesión »
En este espacio aparecerán los comentarios a los que hagas referencia. Por ejemplo, si escribes "comentario nº 3" en la caja de la izquierda, podrás ver el contenido de ese comentario aquí. Así te aseguras de que tu referencia es la correcta. No se permite código HTML en los comentarios.
Soitu.es se despide 22 meses después de iniciar su andadura en la Red. Con tristeza pero con mucha gratitud a todos vosotros.
Fuimos a EEUU a probar su tren. Aquí están las conclusiones. Mal, mal...
Algunos países ven esta práctica más cerca del soborno.
A la 'excelencia general' entre los medios grandes en lengua no inglesa.
Caminante no hay camino, se hace camino al andar. Citar este verso de Machado no puede ser más ocurrente al hablar de Mariano Rajoy. Tras la renuncia de Zapatero y las voces que señalan que la estrategia popular podría verse dañada, es necesario preguntarse algo. ¿Ha hecho camino Rajoy? ¿Se ha preparado para ser presidente? Quizás la respuesta sorprenda.
En: E-Campany@
Recomendación: Albert Medrán
“Algunos luchamos por tener los pies en suelo.” Lo decía ayer en su Twitter Raül Romeva, uno de los cuatro eurodiputados españoles (Oriol Junqueras, de ERC, Ramon Tremosa, de CiU, Rosa Estarás del PP y él, de ICV) que apoyaron la enmienda para evitar que el presupuesto comunitario de 2012 contemple los vuelos en primera clase de los parlamentarios europeos. No era una excepción. Lo escribía ahí porque es lo que hace siempre: ser transparente.
En: E-Campany@
Recomendación: Albert Medrán
Son los cien primeros, como podrían ser doscientos o diez. Lo importante es el concepto. La idea de tener unos días para llevar a cabo la transición desde la oposición al gobierno. Del banquillo, a llevar el dorsal titular. Nunca tendremos una segunda oportunidad de crear una buena primera impresión. Y los cien primeros días son esa primera impresión. Veamos su importancia.
En: E-Campany@
Recomendación: Albert Medrán
“Os propongo que sea el Comité Federal, en la próxima reunión que tengamos, después de las elecciones autonómicas y municipales, el que fije el momento de activar el proceso de primarias previsto en los Estatutos del partido para elegir nuestra candidatura a las próximas elecciones generales.” De esta manera, Zapatero ha puesto las primarias en el punto de mira tras anunciar que no será candidato a la reelección. Tras este anuncio, observamos algunas reflexiones sobre el proceso
En: E-Campany@
Recomendación: Albert Medrán
Lo sentimos, no puedes comentar esta noticia si no eres un usuario registrado y has iniciado sesión.
Si quieres, puedes registrarte o, si ya lo estás, iniciar sesión ahora.