Ciberseguridad

Detectan vulnerabilidades en productos de Microsoft Office que podrían poner en riesgo tu ordenador: actualiza ya

Microsoft lanzó cuatro parches de seguridad para abogar la seguridad de los usuarios.
20BITS

Check Point ha identificado cuatro vulnerabilidades de seguridad que afectan a los productos de Microsoft Office, Excel y Office en línea. El problema viene de atrás, estos errores de análisis proceden del código heredado que se encuentra en los formatos de archivo Excel95 (es decir, podría llevar activo desde hace años).

Por otro lado, los fallos se encontraban presente en MSGraph, un componente integrado en Office para mostrar gráficos y diagramas con el fin de utilizarse en los productos como Excel, Office Online Server y Excel para OSX (macOS).

La técnica llamada 'fuzzing' se consiguió identificar dichas vulnerabilidades, gracias a la elección de un programa para introducirle datos de manera aleatoria con el fin de analizar los posibles ataques. Para poner remedio al problema, Microsoft solucionó los errores y publicó los siguientes parches para tranquilizar a sus usuarios → CVE-2021-31174, CVE-2021-31178, CVE-2021-31179 y CVE-2021-31939.

Las brechas de seguridad se pueden introducir en la mayoría de documentos Office, pero lo más fácil para los ciberdelincuentes es 'atacar' a través de un Excel malicioso por medio de una dirección de correo electrónico o enlaces de descarga.

Aunque en nuestra indagación solo encontramos cuatro vulnerabilidades en la superficie de ataque, nunca se puede saber cuántas más existen. Es fundamental que los usuarios de Windows actualicen su software inmediatamente, ya que existen numerosos vectores de asalto posibles”, añadía Eusebio Nieva, director técnico de Check Point Software, para el diario Silicon.

Actualiza tu ordenador para evitar este fallo de seguridad

Check Point ha recordado a los usuarios de Windows la importancia de actualizar sus ordenadores para evitar las posibles vulnerabilidades. Si todavía no sabes cómo hacerlo, desde 20BITS te queremos indicar los pasos que debes seguir:

  • Haz clic en el botón de ‘Inicio’ (donde está el logo de Windows) para seleccionar ‘Configuración’. Se te abrirá una nueva ventana y tendrás que darle al apartado ‘Actualización y Seguridad’ para proceder a realizar la actualización a través del botón ‘Windows Update’.
  • ​Si no te sale el botón anterior, puedes buscar las actualizaciones de manera manual gracias a la opción ‘Buscar actualizaciones’.

Apúntate a nuestra newsletter y recibe en tu correo las últimas noticias sobre tecnología.

loading...