NOTICIAS >> Phishing: Función de Word pone en riesgo a usuarios

Phishing: Función de Word pone en riesgo a usuarios

Word podría poner en riesgo a los usuarios de las versiones de Microsoft Office 2007, 2010, 2013, 2016 y MS Office 365. De acuerdo con la compañía Etek International, la vulnerabilidad se presentaba en un módulo que se usa para insertar ecuaciones en un documento.

Esta función no había sido actualizada desde hace 17 años por lo que los cibercriminales encontraron allí una puerta de entrada para robar los datos de los usuarios.

Según Jean Paul Granados, consultor de seguridad de Etek, los atacantes utilizan técnicas de phishing a través de correo electrónico para engañar al usuario.

Envían un documento y con solo abrirlo instalan malware, ransomware o troyanos, sin que el usuario se dé cuenta. Lo preocupante es que no lo detecta el antivirus y no se requiere la interacción del usuario para que se ejecute pues solo se necesita que el usuario abra el documento malicioso”, señala.

A pesar de que Microsoft ya lanzó una actualización para corregir este problema, Granados advierte que el riesgo puede seguir presente teniendo en cuenta que las empresas y los usuarios en sus hogares no aplican los parches de seguridad juiciosamente.

Mantener actualizado el sistema operativo y abrir los documentos en vista protegida son otras de las recomendaciones que entrega el experto.

Comparte
Geraldine

gpinedo@mdgroup.com.pe

No Comments

Post a Comment

EVERIS
Provee el SOA Suite, solución que permite el modelado de interacciones entre sistemas en términos de procesos de negocio, contando con expertos en gestión por procesos, las herramientas Oracle BPA Suite, Oracle BPM Suite y Oracle SOA Suite.
IP BUSINESS
Brinda servicios especializados en ingeniería de telecomunicaciones, soluciones de tecnología y redes IP, con infraestructura propia a nivel nacional e internacional, brindado servicios a escala PYME, empresarial, corporativa, y call centers.
DNP CORP
Discos Duros, Sistemas de RAID 0, 1, 5. Contamos con un equipo de profesionales de alta especialización y calificación, con una comprobada experiencia, laboratorio propio equipado con la más alta tecnología en recuperación de datos y total seguridad.
You dont have permission to register

El enlace para reiniciar te será enviado a tu email