Microsoft lanza parche para vulnerabilidad Zero Day en Office 365

La semana pasada hablamos respecto a la vulnerabilidad crítica zero day llamada CVE-2021-40444, de ejecución remota utilizando archivos maliciosos de la paquetería de Office 365 y para la cual no existía parche disponible para arreglar este problema, afortunadamente, Microsoft ya ha corregido este y otros 66 problemas.

El paquete de actualizaciones de seguridad que lanzó Microsoft el pasado Martes 14 de septiembre contiene el parche que corregiría este fallo. La compañía también confirmo que la vulnerabilidad ha estado siendo explotada por medio de campañas y ataques de Phishing.

Desde la cuenta de EXPMON, un servicio dedicado al monitoreo de exploits, reportaron que sus sistemas detectaron un ataque sofisticado y dirigido a usuarios de Office 365. Recordemos que de ser explotada con éxito, los cibercriminales podrían acceder al equipo de la víctima para robar información y moverse lateralmente dentro de la red.

https://twitter.com/EXPMON_/status/1435309115883020296?s=20

Esta actualización llega en buen momento ya que los usuarios solo podían tomar acciones para mitigar la amenaza. Así que si aún no actualizas tu equipo te sugerimos que lo hagas ahora.

También te puede interesar

Google contra Australia

En los últimos meses hemos visto cómo las redes sociales han sido foco rojo para escándalos y controversias, en esta

¡Evita el Robo de Identidad Digital!
La identidad digital es el conjunto de datos que subes a internet y que te identifican del restos de la
Facebook despide a 52 Ingenieros por robar información para acosar mujeres

Cincuenta y dos ingenieros han sido despedidos de sus puestos en Facebook al haber sido descubiertos robando información de usuarios

¿Qué son y cómo se castigan los delitos informáticos?

Con la aparición del Internet y de las computadoras, los maleantes encontraron un nuevo campo para cometer delitos, creando así

Error en ransomware Lockbit permitió a sus víctimas recuperar su información

Un error de programación en el ransomware Lockbit le habría permitido a sus víctimas recuperar parte de su información de

Phishing: estafas por internet ¿Cómo evitarlo?
El Phishing es el tipo de estafa más común por internet, la cual tiene como objetivo robar la información privada