Foro de Informatica para tod@s! - Foro de Windows Vista y Noticias de Informatica  

Retroceder   Foro de Informatica para tod@s! - Foro de Windows Vista y Noticias de Informatica > SEGURIDAD INFORMATICA > Noticias Seguridad Informática
Registrarse Preguntas FrecuentesTop Posters Lista de Miembros Calendario Marcar Foros Como Leídos vBExperience

Respuesta
 
LinkBack Herramientas Desplegado
Antiguo 17/02/08, 18:04:33   #1 (permalink)
Super Moderador@s
Puntos: 11.296, Nivel: 73
Puntos: 11.296, Nivel: 73Puntos: 11.296, Nivel: 73Puntos: 11.296, Nivel: 73
Nivel Superior: 74%, 154 Puntos faltan
Nivel Superior: 74%, 154 Puntos faltanNivel Superior: 74%, 154 Puntos faltanNivel Superior: 74%, 154 Puntos faltan
Actividad: 100%
Actividad: 100%Actividad: 100%Actividad: 100%
 
Avatar de dunanea
 
Fecha de Ingreso: sep 2007
Ubicación: En algún lugar de las Islas Afortunadas
Mensajes: 2.363
Agradecimientos: 56
Agradecido 126 Veces en 108 Posts
Predeterminado Primer exploit activo para últimos parches de Microsoft

Por Redacción VSAntivirus
vsantivirus@videosoft.net.uy

Apenas un día después que Microsoft publicara el parche, ya existe un exploit para una vulnerabilidad en Microsoft Works que podría permitir la ejecución de código al abrir un documento .WPS con una versión afectada de Microsoft Office, Microsoft Works o Microsoft Works Suite.

La prueba de concepto fue anunciada el miércoles en el sitio de Milw0rm.com. Explota un error en un componente de Microsoft Works que forma parte de Office 2003, el llamado convertidor de archivos.

En realidad se trata de un conjunto de convertidores que permiten a las aplicaciones de Microsoft Office abrir, editar y guardar archivos en el formato de Works compatible con las versiones 6, 7, 8 y 9 de Works.

El exploit puede ser utilizado para ejecutar software no autorizado en el equipo de la víctima, siempre que ésta abra un archivo adjunto malicioso creado en el formato de Works.

Aunque se han descubierto muchos errores de este tipo en formatos populares de documentos, principalmente de Office, pocas veces son utilizados para ataques generalizados, al menos en los últimos tiempos.

La época en que los virus de macros eran un grave peligro, parece haber quedado atrás. Tal vez el Melissa (surgido a comienzos de 1999), sea uno de los más recordados por la verdadera epidemia que desató mediante el envío de correo electrónico con adjuntos infectados.

Las versiones de Office más usadas en ese entonces eran Office 97 y Office 2000.

De todos modos es un vector de ataque que no debemos desatender, ya que más de una vez se ha demostrado que la gente abre adjuntos que no ha solicitado, a pesar de haber escuchado mil veces que no debe hacerlo.

Este es el primer exploit activo para los 11 boletines publicados esta semana por Microsoft.


Más información:

Seis boletines críticos de un total de once
Seis boletines críticos de un total de once








(c) Video Soft - Video Soft
(c) VSAntivirus - VSAntivirus
__________________
"Comienza tu día con una sonrisa, verás lo divertido que es ir por ahí desentonando con todo el mundo."
dunanea Está Desconectado  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Responder Con Cita
Respuesta


Herramientas
Desplegado

Normas de Publicación
no Puedes crear nuevos temas
no Puedes responder a temas
no Puedes adjuntar archivos
no Puedes editar tus mensajes

El código vB está habilitado
Las caritas están habilitado
Código [IMG] está habilitado
Código HTML está deshabilitado
Trackbacks are habilitado
Pingbacks are habilitado
Refbacks are habilitado
Saltar a Foro

Temas Similares
Tema Autor Foro Respuestas Último mensaje
calor y algo de Overclock el_otro El Hardware de tu PC 7 17/02/08 18:01:18
Seis boletines críticos de un total de once dunanea Noticias Seguridad Informática 0 13/02/08 15:16:21
Microsoft lanza oferta de compra de Yahoo! para competir con Google JPVM NOTICIAS DE INFORMATICA 1 11/02/08 14:25:50
Doce boletines para febrero, siete críticos dunanea Noticias Seguridad Informática 0 10/02/08 12:29:34
Exploit para primera vulnerabilidad de Windows en 2008 dunanea Noticias Seguridad Informática 0 23/01/08 20:36:13




eXTReMe Tracker
La franja horaria es GMT +1. Ahora son las 00:44:00.


Powered by vBulletin® Version 3.6.8
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.2.0
© www.razorman.net

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49