Skip to main content

Actualice Windows ahora para arreglar este exploit crítico de Microsoft Word

Microsoft ha implementado actualizaciones de seguridad como parte de sus actualizaciones de Windows de junio de 2022 para abordar un grave error de seguridad que se ha dirigido a programas como Microsoft Word.

La vulnerabilidad de día cero de Windows es conocida como Follina (CVE-2022-30190) por los investigadores de seguridad y es «explotada activamente en ataques en curso», según Bleeping Computer.

Interestingly, if you have June's update installed, you can choose to make your system vulnerable to Follina / CVE-2022-30190 again if you set the TurnOffCheck registry value.
Presumably Microsoft has some customers where they need to be vulnerable to this? 🤔 pic.twitter.com/PK5Wd9e7To

— Will Dormann (@wdormann) June 15, 2022

Microsoft recomienda que aquellos que ejecutan Windows 7 o superior actualicen sus sistemas lo antes posible. Sin embargo, si tiene configuradas las actualizaciones automáticas, no tendrá que realizar ninguna acción.

Los investigadores se dieron cuenta de la falla de seguridad a fines de mayo; sin embargo, Microsoft parecía no abordar de cerca la situación, ofreciendo soluciones manuales del símbolo del sistema para el problema en lugar de un parche de software.

El analista de vulnerabilidades Will Dormann señaló que la actualización de junio incluso parece estar mal fechada, como si estuviera disponible en mayo en lugar de ahora.

Los primeros ataques de Follina podrían haber comenzado a mediados de abril, «con amenazas de sextorsión e invitaciones a entrevistas de Sputnik Radio como cebos», agregó Bleeping Computer.

El investigador de seguridad CrazymanArmy de Shadow Chaser Group dijo a la publicación que el equipo de seguridad de Microsoft rechazó su presentación en ese momento por no ser un «problema relacionado con la seguridad».

La vulnerabilidad de día cero es capaz de otorgar a los hackers acceso a la Herramienta de diagnóstico de soporte de Microsoft (MSDT), según la compañía de seguridad Proofpoint. Esta herramienta se asocia comúnmente con Microsoft Office y Microsoft Word. A partir de ahí, los piratas informáticos pueden acceder a los back-ends de la computadora, otorgándoles permiso para instalar programas, crear nuevas cuentas de usuario y manipular datos en un dispositivo.

El primer ataque documentado de Follina se remonta a un grupo de piratería chino TA413, dirigido a la diáspora tibetana. Los ataques de seguimiento fueron estafas de phishing dirigidas a agencias gubernamentales de los Estados Unidos y la UE. Los ataques más recientes están conectados a la filial TA570 Qbot, que está llevando a cabo estafas de phishing con malware Qbot, agregó la publicación.

Diego Bastarrica
Diego Bastarrica es periodista y docente de la Universidad Diego Portales de Chile. Especialista en redes sociales…
Ex desarrollador de Microsoft explica por qué Windows 11 es «cómicamente malo»
Windows 11

El 5 de octubre de 2021 comenzó la lenta adopción y migración de Windows 10 a Windows 11, y desde esa fecha nunca ha existido completa satisfacción por el nuevo sistema operativo.

Y eso es algo que incluso confirma gente que participó en su creación, como un ex desarrollador de Microsoft, llamado Andy Young, que comentó que Windows 11 "es cómicamente malo" y dio sus razones.

Leer más
Windows 11 está a punto de convertirse en un spam
Mujer negra sorprendida de lo que ve en la pantalla de su laptop – Cómo grabar la pantalla de tu PC paso a paso.

La monetización de los productos de Microsoft parece estar girando su estrategia, ya que no satisfechos con las suscripciones a sus productos, Windows 11 se llenaría de anuncios en un futuro próximo.

Phantom Ocean, un filtrador de Twitter que ha acertado bastante con asuntos de Microsoft, dice que el menú Inicio de Windows 11 está probando "promociones de aplicaciones" en una próxima compilación. Aparecerán en la sección Recomendados del menú, que en la actualidad incluye aplicaciones que el usuario ha instalado recientemente o que el usuario ejecuta con frecuencia. Esta área del menú Inicio también muestra sugerencias y accesos directos.

Leer más
El Bloc de Notas de Windows 11 se vuelve cada vez más Word
bloc de notas windows 11 corrector ortografico icono

El Bloc de Notas es uno de los recursos históricos de Microsoft quizás más subestimados de la historia, pero que más de una vez nos ha sacado de apuros cuando Word no funciona.

Y ahora, para Windows 11 la pretérita app tendrá una función que la acercará mucho a Word: el corrector ortográfico.

Leer más