Microsoft lanza parche para vulnerabilidad Zero Day en Office 365

La semana pasada hablamos respecto a la vulnerabilidad crítica zero day llamada CVE-2021-40444, de ejecución remota utilizando archivos maliciosos de la paquetería de Office 365 y para la cual no existía parche disponible para arreglar este problema, afortunadamente, Microsoft ya ha corregido este y otros 66 problemas.

El paquete de actualizaciones de seguridad que lanzó Microsoft el pasado Martes 14 de septiembre contiene el parche que corregiría este fallo. La compañía también confirmo que la vulnerabilidad ha estado siendo explotada por medio de campañas y ataques de Phishing.

Desde la cuenta de EXPMON, un servicio dedicado al monitoreo de exploits, reportaron que sus sistemas detectaron un ataque sofisticado y dirigido a usuarios de Office 365. Recordemos que de ser explotada con éxito, los cibercriminales podrían acceder al equipo de la víctima para robar información y moverse lateralmente dentro de la red.

https://twitter.com/EXPMON_/status/1435309115883020296?s=20

Esta actualización llega en buen momento ya que los usuarios solo podían tomar acciones para mitigar la amenaza. Así que si aún no actualizas tu equipo te sugerimos que lo hagas ahora.

También te puede interesar

Hacker ofrece $1 millón de dólares a empleados a cambio de instalar ransomware

Un hacker nigeriano se contactó con empleados inconformes de una organización para ofrecerles hasta $1 millón de dólares a cambio

Google contra Australia

En los últimos meses hemos visto cómo las redes sociales han sido foco rojo para escándalos y controversias, en esta

Redes 5G mitos y realidades

Hemos escuchado muchas cosas, tanto buenas como malas sobre la red 5G, pero en realidad muy pocos saben qué es

Pagos a través de Partes del Cuerpo

Con el pasar de los días la tecnología avanza a pasos agigantados y cada vez parece que estamos más y

Consejos para crear tu contraseña

En una de nuestras entradas pasadas hicimos mención de qué es y las cosas que nunca debes hacer al crear

La Ciberseguridad y El Coronavirus

Cómo bien sabemos, el mundo se encuentra en un estado de emergencia ante la pandemia del COVID-19 el cuál pertenece