Imagen de Cyber Ataques

Microsoft informó sobre una vulnerabilidad que afecta a Microsoft Windows y todavía no cuenta con un parche de remediación. 

Tenable ofrece recomendaciones adicionales a empresas y usuarios para  estar protegidos

El día de ayer Microsoft publicó una alerta sobre una nueva vulnerabilidad, aún sin  parche de remediación, que permite a los maleantes cibernéticos atacar a los  usuarios de manera remota.

Los atacantes pueden explotar esta vulnerabilidad  enviando a las víctimas desprevenidas un documento de Microsoft Office  manipulado e incitándolas a abrir el archivo adjunto.  

Este ataque, que requiere la interacción del usuario, se produce en un momento en  el que los ataques de phishing están aumentando de manera muy importante a partir  de la gran conectividad por el trabajo a distancia derivado de la pandemia. Esto es  alarmante si tomamos en cuenta que los ataques de phishing, una amenaza  persistente y efectiva que ha sido utilizada durante años, ha experimentado un  aumento del 11%, de acuerdo al reporte 2021 de Verizon. 

Mientras Microsoft no lance el parche para esta vulnerabilidad, una gran cantidad  de personas y organizaciones que utilizan Microsoft Office se encuentran en gran  riesgo. En este contexto Scott Caveza, Director de Ingeniería de Investigación en  Tenable, alerta a los usuarios y organizaciones a no abrir correos electrónicos o  archivos adjuntos de usuarios desconocidos.  

Por su parte Microsoft afirma que Protected View o Application Guard for Office  evitarán que el ataque se ejecute con éxito. Además, existe una solución que  desactiva los controles ActiveX en Internet Explorer para mitigar la superficie de  ataque hasta que haya un parche disponible oficialmente.  

Asimismo, el investigador de Tenable hace recomendaciones adicionales a las  empresas y usuarios para evitar ser atacados: 


Para las organizaciones

  • Activar Protected View o Application Guard para Office. Al utilizar Protected  View (vista protegida en español), los usuarios pueden leer un archivo, ver  su contenido y permitir su edición, reduciendo los riesgos. 
  • Concientizar a los empleados sobre los riesgos y lo que está ocurriendo.
  • Además, las organizaciones pueden desactivar la instalación de todos los  controles ActiveX en Internet Explorer, lo que mitiga este ataque.   

Para los usuarios

  • Estar muy atentos al phishing, (método por el cual los atacantes engañas al  usuario y consiguen que revele información confidencial) no abriendo correos  electrónicos o archivos adjuntos de usuarios desconocidos. 
  • Mantener actualizados todos los programas instalados.
  • Asegurarse de contar con un antivirus actualizado

Difunde

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.