Microsoft lanza parche para vulnerabilidad Zero Day en Office 365

La semana pasada hablamos respecto a la vulnerabilidad crítica zero day llamada CVE-2021-40444, de ejecución remota utilizando archivos maliciosos de la paquetería de Office 365 y para la cual no existía parche disponible para arreglar este problema, afortunadamente, Microsoft ya ha corregido este y otros 66 problemas.

El paquete de actualizaciones de seguridad que lanzó Microsoft el pasado Martes 14 de septiembre contiene el parche que corregiría este fallo. La compañía también confirmo que la vulnerabilidad ha estado siendo explotada por medio de campañas y ataques de Phishing.

Desde la cuenta de EXPMON, un servicio dedicado al monitoreo de exploits, reportaron que sus sistemas detectaron un ataque sofisticado y dirigido a usuarios de Office 365. Recordemos que de ser explotada con éxito, los cibercriminales podrían acceder al equipo de la víctima para robar información y moverse lateralmente dentro de la red.

https://twitter.com/EXPMON_/status/1435309115883020296?s=20

Esta actualización llega en buen momento ya que los usuarios solo podían tomar acciones para mitigar la amenaza. Así que si aún no actualizas tu equipo te sugerimos que lo hagas ahora.

También te puede interesar

Nueva vulnerabilidad de Día Zero en Chrome

Google Chrome es el navegador con más usuarios en internet, además de que otros navegadores como Opera o Edge se

7 de abril día del nacimiento de la red

Hoy es un día muy especial para todos nosotros, tanto para los que trabajamos en el ámbito de la cibernética

Consejos de ciberseguridad para el Home Office y las Clases en Línea
Debido a la emergencia sanitaria que enfrentamos hoy en día gracias a la pandemia del COVID-19, muchas empresas han optado
Zoom es demandada debido a nueva vulnerabilidad.
Una nueva vulnerabilidad en el cifrado de extremo a extremo del programa Zoom compromete la seguridad de sus miles de
Cibercriminales utilizan tarjetas de regalo de Amazon como señuelo
Debido a la pandemia miles de personas han optado por hacer sus compras a través de internet y uno de
Phishing: estafas por internet ¿Cómo evitarlo?
El Phishing es el tipo de estafa más común por internet, la cual tiene como objetivo robar la información privada