Skip to main content

Actualice Windows ahora para arreglar este exploit crítico de Microsoft Word

Microsoft ha implementado actualizaciones de seguridad como parte de sus actualizaciones de Windows de junio de 2022 para abordar un grave error de seguridad que se ha dirigido a programas como Microsoft Word.

La vulnerabilidad de día cero de Windows es conocida como Follina (CVE-2022-30190) por los investigadores de seguridad y es «explotada activamente en ataques en curso», según Bleeping Computer.

Interestingly, if you have June's update installed, you can choose to make your system vulnerable to Follina / CVE-2022-30190 again if you set the TurnOffCheck registry value.
Presumably Microsoft has some customers where they need to be vulnerable to this? 🤔 pic.twitter.com/PK5Wd9e7To

— Will Dormann (@wdormann) June 15, 2022

Microsoft recomienda que aquellos que ejecutan Windows 7 o superior actualicen sus sistemas lo antes posible. Sin embargo, si tiene configuradas las actualizaciones automáticas, no tendrá que realizar ninguna acción.

Los investigadores se dieron cuenta de la falla de seguridad a fines de mayo; sin embargo, Microsoft parecía no abordar de cerca la situación, ofreciendo soluciones manuales del símbolo del sistema para el problema en lugar de un parche de software.

El analista de vulnerabilidades Will Dormann señaló que la actualización de junio incluso parece estar mal fechada, como si estuviera disponible en mayo en lugar de ahora.

Los primeros ataques de Follina podrían haber comenzado a mediados de abril, «con amenazas de sextorsión e invitaciones a entrevistas de Sputnik Radio como cebos», agregó Bleeping Computer.

El investigador de seguridad CrazymanArmy de Shadow Chaser Group dijo a la publicación que el equipo de seguridad de Microsoft rechazó su presentación en ese momento por no ser un «problema relacionado con la seguridad».

La vulnerabilidad de día cero es capaz de otorgar a los hackers acceso a la Herramienta de diagnóstico de soporte de Microsoft (MSDT), según la compañía de seguridad Proofpoint. Esta herramienta se asocia comúnmente con Microsoft Office y Microsoft Word. A partir de ahí, los piratas informáticos pueden acceder a los back-ends de la computadora, otorgándoles permiso para instalar programas, crear nuevas cuentas de usuario y manipular datos en un dispositivo.

El primer ataque documentado de Follina se remonta a un grupo de piratería chino TA413, dirigido a la diáspora tibetana. Los ataques de seguimiento fueron estafas de phishing dirigidas a agencias gubernamentales de los Estados Unidos y la UE. Los ataques más recientes están conectados a la filial TA570 Qbot, que está llevando a cabo estafas de phishing con malware Qbot, agregó la publicación.

Recomendaciones del editor

Diego Bastarrica
Diego Bastarrica es periodista y docente de la Universidad Diego Portales de Chile. Especialista en redes sociales…
Microsoft Bing Chat ahora permite cambiar su comportamiento
microsoft bing chat cambio de comportamiento

Microsoft continúa actualizando Bing Chat para solucionar problemas y mejorar el bot. La última actualización agrega una característica que podría hacer que Bing Chat sea más fácil de hablar, y según algunos informes recientes, ciertamente podría ser útil.

A partir de ahora, los usuarios podrán alternar entre diferentes tonos para las respuestas de Bing Chat. ¿Eso ayudará al bot a evitar caer en conversaciones desquiciadas?

Leer más
Microsoft actualiza Windows 11 agregando IA a barra de tareas
Windows 11 vs. Windows 10: ¿deberías actualizarte?

Una importante actualización ha hecho Microsoft para Windows 11, se trata de la adición de IA en la barra de tareas a través del navegador Bing.

Introducing the new Bing in Windows and More

Leer más
Microsoft Edge ahora tiene 1GB de VPN gratis
Cómo descargar Microsoft Office gratis (ahora Microsoft 365).

Una buena noticia están recibiendo todos los usuarios de Microsoft Edge y es un buen argumento también para aquellos que quieran migrarse a este navegador, ya que comenzó a ofrecer una VPN gratis de 1GB de almacenamiento.

Esta novedad ha empezado a llegar al canal estable, donde algunos usuarios ya han podido verla dentro del navegador, en los ajustes de Privacidad. Su finalidad es la de proteger la navegación del usuario especialmente cuando se conecta a una WiFi publica, insegura o sin un certificado válido como HTTPS.

Leer más