Skip to main content

Actualice Windows ahora para arreglar este exploit crítico de Microsoft Word

Microsoft ha implementado actualizaciones de seguridad como parte de sus actualizaciones de Windows de junio de 2022 para abordar un grave error de seguridad que se ha dirigido a programas como Microsoft Word.

La vulnerabilidad de día cero de Windows es conocida como Follina (CVE-2022-30190) por los investigadores de seguridad y es «explotada activamente en ataques en curso», según Bleeping Computer.

Interestingly, if you have June's update installed, you can choose to make your system vulnerable to Follina / CVE-2022-30190 again if you set the TurnOffCheck registry value.
Presumably Microsoft has some customers where they need to be vulnerable to this? 🤔 pic.twitter.com/PK5Wd9e7To

— Will Dormann (@wdormann) June 15, 2022

Microsoft recomienda que aquellos que ejecutan Windows 7 o superior actualicen sus sistemas lo antes posible. Sin embargo, si tiene configuradas las actualizaciones automáticas, no tendrá que realizar ninguna acción.

Los investigadores se dieron cuenta de la falla de seguridad a fines de mayo; sin embargo, Microsoft parecía no abordar de cerca la situación, ofreciendo soluciones manuales del símbolo del sistema para el problema en lugar de un parche de software.

El analista de vulnerabilidades Will Dormann señaló que la actualización de junio incluso parece estar mal fechada, como si estuviera disponible en mayo en lugar de ahora.

Los primeros ataques de Follina podrían haber comenzado a mediados de abril, «con amenazas de sextorsión e invitaciones a entrevistas de Sputnik Radio como cebos», agregó Bleeping Computer.

El investigador de seguridad CrazymanArmy de Shadow Chaser Group dijo a la publicación que el equipo de seguridad de Microsoft rechazó su presentación en ese momento por no ser un «problema relacionado con la seguridad».

La vulnerabilidad de día cero es capaz de otorgar a los hackers acceso a la Herramienta de diagnóstico de soporte de Microsoft (MSDT), según la compañía de seguridad Proofpoint. Esta herramienta se asocia comúnmente con Microsoft Office y Microsoft Word. A partir de ahí, los piratas informáticos pueden acceder a los back-ends de la computadora, otorgándoles permiso para instalar programas, crear nuevas cuentas de usuario y manipular datos en un dispositivo.

El primer ataque documentado de Follina se remonta a un grupo de piratería chino TA413, dirigido a la diáspora tibetana. Los ataques de seguimiento fueron estafas de phishing dirigidas a agencias gubernamentales de los Estados Unidos y la UE. Los ataques más recientes están conectados a la filial TA570 Qbot, que está llevando a cabo estafas de phishing con malware Qbot, agregó la publicación.

Recomendaciones del editor

Diego Bastarrica
Diego Bastarrica es periodista y docente de la Universidad Diego Portales de Chile. Especialista en redes sociales…
Una querida aplicación de Windows está siendo eliminada después de 28 años
microsoft retira wordpad clint patterson ygpxcyps8h4 unsplash

DT
Microsoft finalmente está retirando WordPad, el venerable editor de texto que ha sido un elemento básico en los sistemas operativos Windows desde Windows 95. Esta decisión forma parte de los esfuerzos continuos de Microsoft para refinar su línea de software y centrarse en aplicaciones más avanzadas. Marca el final de un viaje de 28 años para WordPad.

Según lo detectado por Tom's Hardware, la reciente versión Canary de Windows 11 no incluye WordPad como parte del paquete de software predeterminado. Microsoft parece estar alentando a los usuarios a explorar su suite Office más completa, que incluye aplicaciones como Microsoft Word para una experiencia de procesamiento de textos más sofisticada. En septiembre de 2023, la compañía agregó la aplicación de texto enriquecido a su lista de funciones obsoletas de Windows.

Leer más
Estos serán los requisitos de memoria para una PC con IA y Windows 12
requisitos memoria pc ia windows 12 firosnv photography 1wbmbnvv4te unsplash

Luke Larsen / DT
Se espera que las nuevas generaciones de computadoras sean "PC con IA", y varios proveedores han estado preparando nuevos productos con especificaciones de alta potencia que coinciden con esas promesas de la industria.

Noticias recientes indican que Microsoft planea aumentar las especificaciones mínimas para su próximo sistema operativo Windows 12, que se espera que se lance en 2024. Según un informe del analista de la industria Trendforce, la compañía tecnológica aumentará el requisito de memoria base en Windows 12 a 16 GB de acuerdo con su estándar para ejecutar su asistente de IA Copilot con la eficiencia mínima.

Leer más
Cómo volver a Windows 10 después de instalar Windows 11
Cómo volver a Windows 10 después de instalar Windows 11.

Windows 11 nos trajo novedades como un botón de inicio central y la posibilidad de instalar apps de Android, además de una serie de cambios estéticos. Pero hay muchos que echan de menos el viejo y confiable Windows 10. Si te cuentas entre ellos, aquí te explicamos cómo volver a Windows 10 después de instalar Windows 11.
Te va a interesar:

Cómo descargar Windows 11
Cómo eliminar una cuenta de Windows 11
Como instalar aplicaciones de Android en Windows 11

Leer más