|
:: Menú Principal ::
|
|
|  |
|  Hackers: Hackers y Crackers - El blanco de los hackers es PowerPoint
|
|
Además: Una vulnerabilidad crítica de Flash y son retirados del mercado JumpDrives que se recalientan.Hace unos meses era Microsoft Word. El mes pasado fue Excel. Ahora le toca el turno a PowerPoint, que está siendo atacado en un agujero crítico.
¿Por qué tantos defectos en Office y tan seguidos? (pcwla.com) Parte de la razón es que los atacantes de “sombrero negro” ahora tienen herramientas llamadas “fuzzers” que pueden ejecutar automáticamente miles de combinaciones de llamadas de programación para encontrar la que puede congelar el programa. Cada uno de estos agujeros representa un buen dinero, ya que las firmas de seguridad legítimas, además del mercado negro de Internet, pagan gratificaciones por ellos. Además, están apareciendo nuevas vulnerabilidades en aplicaciones populares, como los navegadores de la Web y los reproductores de medios, a un ritmo más rápido que en Windows, algo que los “hackers” no han pasado por alto. Cuando encuentran un nuevo agujero en Office, por ejemplo, pueden mezclarlo con un virus u otro programa malicioso existente para realizar un ataque rápido que pueda infiltrarse antes de que exista un parche; es como agregar un sistema moderno de navegación a un misil existente.
Los atacantes acaban de hacerlo con el agujero de PowerPoint, que afecta las versiones 2000, 2002 y 2003. Como sucede con los otros defectos de Office mencionados aquí, si usted abre un archivo envenenado que encontró en un sitio de la Web o que le mandaron por correo electrónico como un anexo, un atacante pudiera tomar el control de su PC. Para cuando usted lea esto, Microsoft ya tendrá un parche para la vulnerabilidad que enviará por medio de Automatic Updates. Para más detalles, visite http://www.pcwla.com/buscar/06104201.
El nuevo agujero de PowerPoint es muy parecido a los agujeros de Excel que discutí el mes pasado, que fueron corregidos por los últimos Automatic Updates. Usted puede obtener las correcciones de Excel y más información en http://www.pcwla.com/buscar/06104202.
Un segundo parche de Office, también enviado por medio de Automatic Updates, elimina otros tres agujeros en las aplicaciones importantes de Office 2000 hasta 2003. El riesgo es crítico solamente para Office 2000, e importante para las otras versiones de Office. Sin embargo, la diferencia es que usted recibe una advertencia mínima si intenta abrir un archivo envenenado, así que consiga la actualización independientemente de la versión que tenga. En http://www.pcwla.com/buscar/06104203 encontrará más detalles.
Por último, Microsoft ha tapado dos agujeros críticos relacionados con la manera en que Office y Works manejan ciertos formatos de imagen, especialmente los de Portable Network Graphics (PNG) y Graphics Interchange Format (GIF). No ha ocurrido ningún ataque anterior al parche de Microsoft y, una vez más, la corrección es crítica solamente para Office 2000. Usted podrá conseguirla por medio de Automatic Updates o desde http://www.pcwla.com/buscar/06104204.
|
|
|
|
Enviado el Viernes, 06 octubre a las 18:17:38 por Draving
|
|
|
|
:: Enlaces Relacionados ::
|
|
|
:: Votos del Artículo ::
|
|
 |
Puntuación Promedio: 0 votos: 0
|
|
:: Opciones ::
|
|
|
|
| | Los comentarios son propiedad de quien los envió. No somos responsables por su contenido. |
|
|
|
|