Se descubre vulnerabilidad de día zero en Office 365 y no hay parche disponible.

El equipo de seguridad de Microsoft ha hallado una vulnerabilidad de día zero en la paquetería de Office 365 la cual no tiene parche disponible y afecta a todos los usuarios alrededor del mundo.

Ante esto, Microsoft ha emitido una alerta para solicitar a los usuarios que tomen medidas preventivas para evitar un posible ataque en caso de que el error sea explotado por terceros.

Esta falla ha sido identificada como CVE-2021-40444 y de ser explotada por medio de la ejecución remota de código por medio de documentos maliciosos de Microsoft Office podría poner en grave peligro los equipos y la información de los usuarios.

“Microsoft está al tanto de la existencia de ataques dirigidos intentando explotar esta vulnerabilidad utilizando documentos de Microsoft Office especialmente diseñados”. 

Afirma la compañía.

Los ciberatacantes podrían crear un control Active X malicioso el cual sería utilizado por un documento de Microsoft Office y posteriormente convencer a la víctima, por medio de técnicas de ingeniería social, de abrir el archivo.

Como ya se mencionó antes, esta vulnerabilidad no cuenta con parche todavía aunque se espera que en los próximos días Microsoft lance una actualización la cual contenga correcciones para este problema.

Por el momento, la compañía ha sugerido desactivar todos los controles ActiveX en Internet Explorer, en los siguientes artículos se explica como hacerlo:

Suscríbete para enterarte de más noticias de ciberseguridad.

[jetpack_subscription_form show_subscribers_total=”false” button_on_newline=”false” custom_font_size=”16px” custom_border_radius=”0″ custom_border_weight=”1″ custom_padding=”15″ custom_spacing=”10″ submit_button_classes=”has-background has-foreground-background-color” email_field_classes=”” show_only_email_and_button=”true”]

Quizá te interese leer: Vulnerabilidad en Exchange permite a los hackers tomar control de los emails.

También te puede interesar

Facebook despide a 52 Ingenieros por robar información para acosar mujeres

Cincuenta y dos ingenieros han sido despedidos de sus puestos en Facebook al haber sido descubiertos robando información de usuarios

Criptodivisas, el dinero del futuro hoy

Las criptomonedas, también conocidas como criptodivisas, son un tipo de moneda  digital descentralizada, creadas a base de códigos de programación

Filtración de datos en Facebook afecta a más de 533 millones de usuarios.

El experto en ciberseguridad Alon Gal ha dado a conocer por medio de un hilo en Twitter una filtración de

Fake News ¿Cómo se hacen virales?
¿Te has preguntado cómo las noticias falsas se hacen virales? Analicemos juntos como es que las Fake News se difunden
Píxel espía

Los píxeles de seguimiento también conocidos como píxeles espía, son imágenes que constan de 1×1 píxeles, mayormente en formatos .GIF

NVIDIA actualiza sus drivers debido a vulnerabilidades.
NVIDIA es una empresa líder en procesadores gráficos y circuitos integrados, y es particularmente popular entre la comunidad gamer. Ahora,