Microsoft advierte tener especial cuidado al abrir documentos de Word no solicitados, el gigante informático informó que algunas versiones del programa presentan una vulnerabilidad no corregida que podría permitir la ejecución remota de códigos maliciosos.
El problema parece estar en el motor Jet Database Engine, motor de base de datos bajo el cual varios productos de Microsoft fueron construidos. Las versiones de Word vulnerables son la 2000, 2002, 2003 y 2007, bajo los sistemas operativos Windows 2000, XP y Server 2003 Service Pack 1. Un usuario podría verse afectado por el simple hecho de abrir un documento de Word especialmente modificado, los investigadores de Microsoft informaron el pasado viernes que sólo se han detectado ataques dirigidos y la vulnerabilidad no se está explotando de forma masiva.
Los usuarios de Windows Server 2003 Service Pack 2 y Windows Vista no se encuentran en peligro de ser atacados, ya que incluyen una versión del motor Jet Database Engine que no es vulnerable al problema.
En su aviso de seguridad, la empresa de Readmon también mencionó que actualmente investigan si otros programas se ven afectados por el fallo, es posible que se libere un parche que lo solvente en los próximos boletines de seguridad esperados para el martes 8 de abril, aunque tampoco se descarta la posibilidad de liberar antes de la fecha un parche de emergencia.
Como lo hemos recalcado varias veces, si recibimos un adjunto o enlace no solicitado, lo mejor que podemos hacer es eliminar el correo.
FUENTE
Gracias por leer este post.Ahora puede
dejar su Comentario (0) o
enlazarnos.
Leer más
Post Relacionados:
Similares
- Demostración de vulnerabilidad no corregida en Word
- Exploit para primera vulnerabilidad de Windows en 2008
- Configurando ESET NOD32 Antivirus en MSN
- Los juegos online, una puerta al malware
- Rootkit del sector de arranque, más ruido que peligro
- 500.000 nuevos ordenadores son infectados con bots cada día.
- Apple QuickTime 7.4 corrige cuatro vulnerabilidades
- Microsoft informa de un agujero de seguridad en Excel
- Un nuevo troyano en Estados Unidos infecta 10.000 ordenadores
- Un fallo de diseño en los routers caseros facilita los ataques remotos
- Banda ancha es autopista de piratas
- Si usas Gmail, ojo con esto
- Boletines de seguridad de Microsoft en agosto
- La seguridad de Windows Vista, inútil
- RealPlayer 11.0.3 corrige varios errores de seguridad
- Vulnerabilidad en Word utilizada en recientes ataques
- Gmail presenta un grave “agujero de privacidad”
- Los gigantes de la Red se movilizan contra un grave agujero de seguridad
- Boletines de julio, importantes pero no críticos
- Microsoft detalla características de seguridad de IE8
- Yahoo! corrige grave vulnerabilidad en su correo
- Actualización de seguridad para Adobe Reader 8.1.2
- Microsoft, Google y Paypal se unen para suprimir las contraseñas
- Microsoft repite parche de seguridad para Windows XP
- Apple publica Safari 3.1.2 que soluciona vulnerabilidad
- Revelan detalles de una vulnerabilidad no solucionada
- Proteja su router del ataque del Zlob
- De bluetooth a streaming, de todo en los parches de junio
- Nuwar vuelve a la carga
- El 88% de los usuarios aprueban el UAC en Vista
- El SP3 de XP mantiene una vulnerabilidad de Flash Player
- Ataque combinado, no solo Safari es culpable
- Las inyecciones de códigos maliciosos en las webs se hacen cada vez más comunes
- Nueva vulnerabilidad en Flash amenaza Internet
- Vulnerabilidad en PayPal, desacredita certificados EV
- Nueva versión de Spyware Terminator
- Bloqueo de sitios con ESET
- Eludir la protección de Vista, o programar como se debe
- Cómo eliminar de la PC datos personales antes de venderla
- Panda Security recomienda a los webmasters comprobar la integridad de sus páginas web, debido a un ataque hacker masivo
- Servidor y cliente “colaboran” para infectar al usuario
- Pretty Woman
- Los “spammers” asaltan el correo gratuito
- Crea una contraseña segura en 5 pasos
- Smileys peligrosos
- Fallo en Windows Vista impide que se desactive la autoejecución en la forma descrita por Microsoft
- CeBIT 2008: la meca de los ladrones de datos
- Nuevo Paragon Partition Manager 9, partición segura
- Seis boletines críticos de un total de once
- Sobre INF/Autorun
- Adobe corrige 26 vulnerabilidades en Adobe Reader 8.1.2
- MySpace, Yahoo! Music y otros, usan ActiveX vulnerables
- Actualización de Sun Java soluciona 370 fallos
- Exploración desatendida con ESET Smart Security
- El reconocimiento alfanumérico ya no es un sistema seguro
- Mozilla eleva nivel de alerta para fallo en Firefox
- La infección masiva surgió en servidores Apache
- ESET Uruguay reporta mensaje con foto “torpedo” conteniendo un troyano
- Ejecución remota de código en BitTorrent y uTorrent
- Vulnerabilidad en protocolo Chrome de Firefox
- El 80 de los sitios maliciosos son legítimos
- ESET NOD32 Antivirus: corrigiendo errores
- Cómo convertir PDF a Word
- Un año de Storm Worm.
- Vundo-Winfixer y los virus de compañía
- ESET SysInspector Beta Program
- ESET SysInspector
- Dispositivos UPnP en riesgo de ataques
- Extraña infección masiva causa gran cantidad de tráfico
- Archivos GIF malformados bloquean a Mozilla Firefox
- Nueva vulnerabilidad en QuickTime y el protocolo RTSP
- Ejecución de código en iMesh (IMWebControl)
- Microsoft: Resumen de Boletines de Seguridad para el mes de enero de 2008
- El eslabón más débil y las ventajas de Vista
- Microsoft admite que cometió un fallo en el Microsoft Office 2003 SP3
- Adelanto de parches de enero de Microsoft
- Opera con varias vulnerabilidades
- Múltiples vulnerabilidades en Clam AntiVirus
- Vulnerabilidad en RealPlayer 11 puede ejecutar código
- ¿Por qué necesito un cortafuego?
- Boletines de seguridad de Microsoft en diciembre
- Descubre archivos desconocidos
- Varias advertencias
- “Internet Explorer es más seguro que Firefox”
- Visa dice basta a los robos de tarjetas en la red
- Preguntas atemorizantes…
- Detienen a un hacker de 18 años que se había introducido en 1,3 millones de ordenadores
- La “ciberguerra fría”
- PC Tools AntiVirus 3.6.0.34 Edición Gratuita
- Denegación de servicio en Firefox 2.0.0.9
- Troyano simula ser actualización de antivirus
- Ya están disponibles ESET Smart Security y ESET NOD32 Antivirus v3.0
- Vista respira y XP sufre con la última vulnerabilidad de Windows
- Firefox 2.0.0.9 corrige “regresiones” del 2.0.0.8
- ¿Es tu navegador seguro? ¡Ponlo a prueba!
- Phishing que crea cuenta en Google Checkout
- El Plugin de Java de Firefox 2.0.0.8 no funciona en Windows Vista… Mozilla ya prepara el Firefox 2.0.0.9
- Parche para Zero-Day de RealPlayer (ActiveX)
- Exploit 0-Day ataca a usuarios de RealPlayer
- Nueva vulnerabilidad 0day en Firefox
- No se encuentran entradas relacionadas