TECNOLOGÍA

Ciberseguridad: Una vulnerabilidad de día cero en Microsoft Office ejecuta código malicioso a través de MSDT con las macros desactivadas

Descubre las últimas noticias y novedades de la tecnología en COPE

Ciberseguridad: Una vulnerabilidad de día cero en Microsoft Office ejecuta código malicioso a través de MSDT con las macros desactivadas

Redacción digital

Madrid - Publicado el - Actualizado

2 min lectura

Las últimas noticias sobre tecnología con COPE Internet, redes sociales, móviles, gadgets, software, seguridad.

Un documento de Word abre la puerta a la ejecución de código malicioso en un ordenador a través de una vulnerabilidad de día cero que se ha encontrado en la suite de ofimática Microsoft Office, con capacidad e actuar incluso si las macros están desactivadas.

El grupo de ciberseguridad Nao_sec identificó la semana pasada una vulnerabilidad de día cero en Microsoft Office, que el investigador Kevin Beaumont denominó Follina en una investigación posterior, por coincidir la referencia de la muestra analizada, 0438, con el código postal de la localidad italiana del mismo nombre.

A través de un archivo de Word especialmente diseñado, un ciberatacante puede aprovecharse de Follina para ejecutar comandos PowerShell con la herramienta Microsoft Diagnostic Tool (MSDT), que envía información sobre el estado del sistema.

Esta ejecución de código malicioso sortea la detección de Windows Defender y puede hacerse incluso si se han desactivado las macros, una serie de instrucciones que se agrupan en un comando para realizar una tarea de forma automática.

Beaumont explica en una entrada en su blog que el documento Word "usa la función de plantilla remota para recuperar un archivo HTML de un servidor remoto, que a su vez usa el esquema de URI ms–msdt MSProtocol para cargar código y ejecutar PowerShell". Esto, según señala, "no debería ser posible".

El impacto sobre el equipo del usuario es inmediato, nada más abrir el documento de Word. El ciberatacante tendría acceso al sistema, con capacidad para recopilar 'hashes' de las contraseñas de las máquinas Windows.

Puedes leer nuestra sección de tecnología para leer más noticias de tu sección favorita.

Además, si aún no recibes las alertas de noticias de última hora en tu móvil y quieres conocer la información antes que nadie, puedes bajarte la aplicación de COPE para iOS (iPhone) y Android. Toda la información actualizada de forma constante en la web del diario, así como en las redes sociales del mismo: Facebook, Twitter e Instagram.

Temas relacionados

Herrera en COPE

Herrera en COPE

Con Carlos Herrera

Lunes a viernes de 06:00h a 13:00h

Programas

Último boletín

12:00H | 28 OCT 2024 | BOLETÍN