Skip to main content

Actualice Windows ahora para arreglar este exploit crítico de Microsoft Word

Microsoft ha implementado actualizaciones de seguridad como parte de sus actualizaciones de Windows de junio de 2022 para abordar un grave error de seguridad que se ha dirigido a programas como Microsoft Word.

La vulnerabilidad de día cero de Windows es conocida como Follina (CVE-2022-30190) por los investigadores de seguridad y es «explotada activamente en ataques en curso», según Bleeping Computer.

Interestingly, if you have June's update installed, you can choose to make your system vulnerable to Follina / CVE-2022-30190 again if you set the TurnOffCheck registry value.
Presumably Microsoft has some customers where they need to be vulnerable to this? 🤔 pic.twitter.com/PK5Wd9e7To

— Will Dormann (@wdormann) June 15, 2022

Microsoft recomienda que aquellos que ejecutan Windows 7 o superior actualicen sus sistemas lo antes posible. Sin embargo, si tiene configuradas las actualizaciones automáticas, no tendrá que realizar ninguna acción.

Los investigadores se dieron cuenta de la falla de seguridad a fines de mayo; sin embargo, Microsoft parecía no abordar de cerca la situación, ofreciendo soluciones manuales del símbolo del sistema para el problema en lugar de un parche de software.

El analista de vulnerabilidades Will Dormann señaló que la actualización de junio incluso parece estar mal fechada, como si estuviera disponible en mayo en lugar de ahora.

Los primeros ataques de Follina podrían haber comenzado a mediados de abril, «con amenazas de sextorsión e invitaciones a entrevistas de Sputnik Radio como cebos», agregó Bleeping Computer.

El investigador de seguridad CrazymanArmy de Shadow Chaser Group dijo a la publicación que el equipo de seguridad de Microsoft rechazó su presentación en ese momento por no ser un «problema relacionado con la seguridad».

La vulnerabilidad de día cero es capaz de otorgar a los hackers acceso a la Herramienta de diagnóstico de soporte de Microsoft (MSDT), según la compañía de seguridad Proofpoint. Esta herramienta se asocia comúnmente con Microsoft Office y Microsoft Word. A partir de ahí, los piratas informáticos pueden acceder a los back-ends de la computadora, otorgándoles permiso para instalar programas, crear nuevas cuentas de usuario y manipular datos en un dispositivo.

El primer ataque documentado de Follina se remonta a un grupo de piratería chino TA413, dirigido a la diáspora tibetana. Los ataques de seguimiento fueron estafas de phishing dirigidas a agencias gubernamentales de los Estados Unidos y la UE. Los ataques más recientes están conectados a la filial TA570 Qbot, que está llevando a cabo estafas de phishing con malware Qbot, agregó la publicación.

Diego Bastarrica
Diego Bastarrica es periodista y docente de la Universidad Diego Portales de Chile. Especialista en redes sociales…
Microsoft tardó 30 años en cambiar esta función de Windows
Portapapeles de Windows

En 1996, Microsoft introdujo el sistema de archivos FAT32 como una actualización de la versión anterior, FAT16. En ese momento, Microsoft impuso un límite a la creación de particiones FAT32, decidiendo que el tamaño máximo de la partición sería de 32 GB. Ahora, 30 años después, el sistema de archivos FAT admite particiones de hasta 2 TB, y Microsoft finalmente se está deshaciendo de ese límite arbitrario de Windows 95 OSR 2.

FAT32, que significa la versión de 32 bits del sistema de asignación de archivos de Microsoft, está lejos de ser la opción preferida en Windows. NTFS es lo que la mayoría de la gente usa, y exFAT está ahí para completar muchos otros casos de uso. Eclipsado por sus dos rivales más utilizados, FAT32 logró pasar desapercibido durante 30 años.

Leer más
Microsoft da marcha atrás a la hora de presionar a los usuarios de Windows 10
Cómo dividir la pantalla en Windows 10.

Microsoft ha anunciado que suavizará la agresiva táctica de adición para que los usuarios de Windows 10 se actualicen a Windows 11 después de recibir una reacción negativa de los usuarios, como informa Windows Late. No hay información oficial sobre si detener las ventanas emergentes de varias páginas a pantalla completa es permanente, pero se mencionó un plan para "compartir una nueva línea de tiempo en los próximos meses".

Los usuarios de Windows 10 Home vieron estos anuncios, pero algunos usuarios Pro y Business también los vieron después de reiniciar sus computadoras. Independientemente de quién los vio, la pausa de los anuncios se produce cuando se acerca la fecha de fin de vida útil de Windows 10, el 14 de octubre de 2025.

Leer más
Microsoft está eliminando las cuentas sin licencia para este popular servicio
microsoft eliminando licencia onedrive business

Microsoft pronto eliminará las cuentas de OneDrive Business que han permanecido sin licencia durante más de 90 días porque, como se mencionó en una publicación de blog de Microsoft Learn, el gigante tecnológico siente que representan una amenaza de seguridad significativa al generar confusión y duplicación en entornos empresariales.

El proceso de archivo comenzará en enero de 2025 y los usuarios no tendrán acceso a sus cuentas una vez que se archiven. Las cuentas afectadas tendrán una tarifa de activación de 0,60 USD/GB y una tarifa mensual de 0,05 USD por GB para el almacenamiento en el Archivo de Microsoft 365. Una vez que el usuario paga, el proceso de activación puede tardar hasta 24 horas, pero solo después de seguir los pasos necesarios en el Centro de administración de Microsoft 365.

Leer más