Minuto a Minuto

Nacional Detienen a cuatro presuntos asaltantes en CDMX ligados a robo en Cuajimalpa
La detención de los cuatro hombres ocurrió en la alcaldía Venustiano Carranza; son señalados por asaltar a un ciudadano con arma de fuego
Internacional Los reyes del Reino Unido y los Trump tomarán el té el lunes en la Casa Blanca
Esta será la primera visita de Estado del rey Carlos III a Estados Unidos desde que asumió el trono en 2022
Internacional Trump cancela el viaje a Pakistán de sus negociadores que debían hablar con Irán
Trump justificó la decisión al asegurar que EE.UU. tiene ventaja, no ve necesario viajar a Pakistán sin garantías
Nacional ¿Cuándo será el Primer Simulacro Nacional 2026?
Durante el Primer Simulacro Nacional 2026, el sistema de alerta en celulares eliminará la leyenda de “Alerta presidencial” y la sustituirá por un mensaje de simulacro
Nacional Gobernadora de Veracruz anuncia estrategia para sanear finanzas municipales
Rocío Nahle anuncia plan para liquidar deuda de bursatilización en Veracruz, saneando finanzas de 199 municipios para impulsar obra pública
Vulnerabilidad en Word pondría en riesgo a millones de usuarios
Foto de Internet

La compañía Etek International descubrió una vulnerabilidad en el programa de texto Word, que forma parte de la paquetería Microsoft Office, la cual se presentaba en un módulo que se usa para insertar ecuaciones en un documento, y que podría poner en riesgo a los usuarios de las versiones de 2007, 2010, 2013, 2016 y MS Office 365.

El problema consistió en que esta función no ha sido actualizada desde hace 17 años, por lo que los cibercriminales encontraron ahí una puerta de entrada para robar los datos de los usuarios.

Jean Paul Granados, consultor de seguridad de Etek, señaló que los atacantes utilizan técnicas de phishing a través de correo electrónico para engañar al usuario.

Vulnerabilidad en Word pondría en riesgo a millones de usuarios - word

“Envían un documento y con solo abrirlo instalan malware, ransomware o troyanos, sin que el usuario se dé cuenta. Lo preocupante es que no lo detecta el antivirus y no se requiere la interacción del usuario para que se ejecute pues solo se necesita que el usuario abra el documento malicioso”, señala.

Granados advierte que a pesar de que Microsoft ya lanzó una actualización para corregir este problema, el riesgo puede seguir presente teniendo en cuenta que un gran número de empresas y usuarios en sus hogares no aplican los parches de seguridad juiciosamente.

Vulnerabilidad en Word pondría en riesgo a millones de usuarios - word-3

“La primera línea de defensa es la consciencia, si el usuario es consiente y revisa la procedencia del correo, se pueden evitar estos hechos. Normalmente envían un correo suplantando una empresa o persona, lo primero que tengo que mirar es el remitente, a veces en vez de una ‘O’ ponen un ‘0’, así que hay que revisar”, señala el experto.

Otras recomendaciones son mantener actualizado el sistema operativo y abrir los documentos en vista protegida.

Con información de El Tiempo