LinuxParty
Un atacante podría aprovechar un agujero de seguridad detectado en Excel tomando el control del equipo comprometido, según confirmaba Microsoft en un comunicado de seguridad.
Según el asesor de Microsoft, para que el atacante pueda explotar esta vulnerabilidad y pueda realizar la ejecución de código de forma remota, requiere que el usuario abra un archivo adjunto, enviado por correo electrónico, que contenga un documento de Excel malintencionadamente diseñado.
Microsoft dijo que está trabajando en un parche de seguridad para solucionar el problema y que se lanzará después de que las pruebas se hayan completado. La compañía insta a los usuarios a evitar abrir archivos de Office que provengan de fuentes no confiables o que lleguen por email inesperadamente.
El software afectado, Microsoft Office 2000, 2002, 2003, 2007, y Microsoft Office 2004 y 2008 para Mac.
Symantec ha descubierto ficheros dañinos que tratan de explotar la vulnerabilidad y ha actualizado su software antivirus para poder detectarlos. Lo han denominado Trojan.Mdropper.AC, según un anuncio publicado en su blog.
El riesgo no es demasiado alto y aún no ha habido muchas infecciones. Los sistemas afectados son Windows Vista y XP. El sistema operativo Mac OSX también podría ser comprometido, aunque no ha ocurrido ningún caso de momento.
“Resulta que esta vulnerabilidad existe en los viejos binarios .xls de Excel y no en los nuevos .xlsx. La apertura del archivo Excel desencadena la vulnerabilidad. Esto hace que el shell se ejecute e introduzca dos archivos en el sistema, el binario malicioso y un documento válido de Excel. El shell ejecuta el troyano y abre el documento válido para Excel. Esto ayuda a disminuir la sospecha cuando el afectado abre la hoja de cálculo.”
El dichoso AutoRun…
Microsoft también anunció el mismo día de una actualización automática para Windows que permite desactivar el AutoRun para las unidades de un sistema o red, proporcionando así más seguridad.
La actualización soluciona un problema que impide que la clave de registro NoDriveTypeAutoRun funcione correctamente. Desactivar el Autorun puede prevenir la ejecución arbitraria de código cuando se utiliza un dispositivo de almacenamiento extraíble.
Se ha culpado al Autorun del malware infectado en unidades Pendrive, que llevó a su prohibición en el Departamento de Defensa de Estados Unidos y a los marcos digitales que venían infectados de fabrica, entre otros…Fuente Historias de Queso

-
Negocios
- Los estadounidenses de la generación Z no tienen ahorrado lo suficiente para cubrir un solo mes de gastos
- ¿Ha comenzado el declive de los empleos de los trabajadores del conocimiento?
- Un hombre que perdió su fortuna en bitcoins en un vertedero galés estudia comprar todo el vertedero
- DeepSeek ha gastado más de 500 millones de dólares en chips Nvidia a pesar de las afirmaciones de inteligencia artificial de bajo costo, según SemiAnalysis
- JPMorgan Chase exige que todos los trabajadores regresen a la oficina cinco días a la semana
- Un estudio revela los trabajos más satisfactorios: el trabajo por cuenta propia, el trabajo de funcionario, la gestión y el servicio social
- Los conductores Autómos de Uber y Lyft pueden sindicalizarse, dicen los votantes de Massachusetts
- El gran problema de los mandatos de regreso a la oficina es su cumplimiento
- Los graduados de la Generación Z están siendo despedidos meses después de ser contratados
- Recuperando la concentración con Focus Blocks: Una guía técnica para usuarios de Linux
- La propuesta de una semana laboral de cuatro días del gobierno británico plantea problemas, afirma un profesor de economía
- Best Buy está despidiendo a más empleados debido a la caída de las ventas
- No es un 'abandono silencioso' de los teletrabajadores, solo intentan 'vacaciones silenciosas'
- ¿Podrían las IA reemplazar a los directores ejecutivos?
- Esta Web es un Tesoro de Herramientas Gratuitas para Potenciar tu Experiencia en Informática