25 mayo 2006

Microsoft lanza alerta por vulnerabilidad en Word 2003

La empresa Microsoft advirtió de un problema de vulnerabilidad en su programa editor de textos Word 2003. En su último boletín, fechado el 22 de mayo, revela que está tras los pasos de ataques de un programa malicioso que aprovecha la vulnerabilidad de los programas Microsoft Word XP y Microsoft Word 2003.
Según el reporte 919637, un atacante externo podría tomar el control remoto de las computadoras infectadas con el programa y ejecutar algunas operaciones de forma asolapada.
El contagio solo es posible si un usuario abre un archivo adjunto en un mensaje de correo remitido por el atacante.
El gigante de la informática dijo que prueba aplicaciones que contrarresten el problema y anunció que a más tardar el 13 de junio ofrecerá un parche de seguridad para sus clientes.
Según las empresas antivirus, el programa malicioso, bautizado como 1Table.a o Exploit.Oledata, viaja escondido dentro de un archivo de texto (.doc de Word) y puede llegar a través de un correo electrónico. Cuando el usuario abre el archivo, el virus se activa y se autoinstala en el PC, para luego abrir 'puertas' del sistema operativo.
Otras empresas de seguridad, Symantec y F-Secure también alertado de la vulnerabilidad. Microsoft precisó que los usuarios de Windows 2000 o Windows 98 no están expuestos al problema.
En su boletín indicó seguir los siguientes pasos:
  • No abrir archivos en Word que vengan incrustados en otras aplicaciones, como Excel, Power Point y otros.
  • No abrir un documento con la extensión .doc de un sitio web a través del Internet Explorer u otro browser.
  • Usted puede emplear Word Viewer 2003 para abrir cualquier archivo sin verse afectado por la vulnerabilidad.

Fuente: El Comercio

No hay comentarios.:

Publicar un comentario

Todos los comentarios serán leídos y moderados previamente. Serán publicados aquellos comentarios que respeten las siguientes reglas:
1. Su comentario debe estar relacionado al contenido del post.
2. No se aceptan comentarios tipo SPAM e incluyan incluya links en el contenido de su comentario.
3. Si quieres dejar la url de tu blog, hazlo utilizando la opción OpenID.
4. La caja de comentarios no es el lugar para pedir intercambio de links (para ello ve a la página de contacto).
5. Ofensan personales, amenazas o insultos NO serán permitidos, que ofendan a la integridad de la persona.