Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Los piratas informáticos chinos comienzan a explotar la última vulnerabilidad de día cero de Microsoft Office
  • Tecnología

Los piratas informáticos chinos comienzan a explotar la última vulnerabilidad de día cero de Microsoft Office

teknomers 1 de Haziran de 2022 (Last updated: 1 de Haziran de 2022) 3 minutes read
Los piratas informáticos chinos comienzan a explotar la última vulnerabilidad


Se ha observado que un actor de amenazas persistentes avanzadas (APT) alineado con los intereses del estado chino utiliza como arma la nueva falla de día cero en Microsoft Office para lograr la ejecución del código en los sistemas afectados.

“TA413 CN APT detectado [in-the-wild] explotando el día cero de Follina usando URL para entregar archivos ZIP que contienen documentos de Word que usan la técnica”, la firma de seguridad empresarial Proofpoint dijo en un tuit.

“Las campañas se hacen pasar por el ‘Mesa de Empoderamiento de la Mujer’ de la Administración Central Tibetana y usan el dominio tibet-gov.web[.]aplicación”.

TA413 es mejor conocido por sus campañas dirigidas a la diáspora tibetana para entregar implantes como rata exiliada y Sepulcro así como una extensión falsa del navegador Firefox denominada FriarFox.

La seguridad cibernética

La falla de seguridad de alta gravedad, denominada Follina y rastreada como CVE-2022-30190 (puntaje CVSS: 7.8), se relaciona con un caso de ejecución remota de código que abusa del esquema URI del protocolo “ms-msdt:” para ejecutar código arbitrario.

Específicamente, el ataque hace posible que los actores de amenazas eludan Vista protegida salvaguardas para archivos sospechosos simplemente cambiando el documento a un archivo de formato de texto enriquecido (RTF), lo que permite que el código inyectado se ejecute sin siquiera abrir el documento a través del Panel de vista previa en el Explorador de archivos de Windows.

Si bien el error atrajo una atención generalizada la semana pasada, la evidencia apunta a la explotación activa de la falla de la herramienta de diagnóstico en ataques del mundo real dirigidos a usuarios rusos hace más de un mes, el 12 de abril de 2022, cuando se le reveló a Microsoft.

Sin embargo, la empresa no lo consideró un problema de seguridad y cerró el informe de envío de vulnerabilidades, citando razones por las que la utilidad MSDT requería un llave maestra proporcionada por un técnico de soporte antes de que pueda ejecutar cargas útiles.

La vulnerabilidad existe en todas las versiones de Windows admitidas actualmente y se puede explotar a través de las versiones de Microsoft Office Office 2013 a Office 21 y las ediciones Office Professional Plus.

“Este elegante ataque está diseñado para eludir los productos de seguridad y pasar desapercibido al aprovechar la función de plantilla remota de Microsoft Office y el protocolo ms-msdt para ejecutar código malicioso, todo sin necesidad de macros”, Jerome Segura de Malwarebytes. señalado.

La seguridad cibernética

Aunque no hay un parche oficial disponible en este momento, Microsoft ha recomendado deshabilitar el protocolo URL de MSDT para evitar el vector de ataque. Adicionalmente, ha sido aconsejado para desactivar el Panel de vista previa en el Explorador de archivos.

“Lo que hace que ‘Follina’ se destaque es que este exploit no aprovecha las macros de Office y, por lo tanto, funciona incluso en entornos donde las macros se han deshabilitado por completo”, dijo Nikolas Cemerikic de Immersive Labs.

“Todo lo que se requiere para que el exploit surta efecto es que un usuario abra y vea el documento de Word, o para ver una vista previa del documento usando el Panel de vista previa del Explorador de Windows. Dado que este último no requiere que Word se inicie por completo, esto efectivamente se convierte en un ataque de clic cero”.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: FENERBAHCE TRANSFER NOTICIAS: ¡Jorge Jesus aprobó! Aquí está el primer fichaje del Fenerbahçe
Next: Nueva Zelanda forja lazos de seguridad más estrechos con EE. UU. después del empuje de China en el Pacífico

Related Stories

¿Estás pensando en comprar un robot cortacésped? ¡Los Goalker H3
  • Tecnología

¿Estás pensando en comprar un robot cortacésped? ¡Los Goalker H3 y H3 Pro realmente valen la pena!

teknomers 14 de Haziran de 2026
El CEO de Amazon habría alertado sobre los modelos de
  • Tecnología

El CEO de Amazon habría alertado sobre los modelos de Anthropic antes de la represión gubernamental

teknomers 14 de Haziran de 2026
¿Por qué el FBI construyó una ciudad entera dentro de
  • Tecnología

¿Por qué el FBI construyó una ciudad entera dentro de un edificio?

teknomers 14 de Haziran de 2026

You May Have Missed

  • Deporte

Copa del Mundo 2026: El exentrenador de Inglaterra Gareth Southgate no será comentarista de televisión ya que cree que es ‘mejor mantenerse al margen’

teknomers 14 de Haziran de 2026
Mundial: Yamal no será titular contra el Cabo Verde, anuncia
  • Deporte

Mundial: Yamal no será titular contra el Cabo Verde, anuncia el seleccionador De La Fuente

teknomers 14 de Haziran de 2026
Aplastado por Alemania 7 a 1, Curaçao vivió un momento
  • Entretenimiento

Aplastado por Alemania 7 a 1, Curaçao vivió un momento histórico en el Mundial

teknomers 14 de Haziran de 2026
  • General

Miles de cachemiros británicos protestan frente al Parlamento del Reino Unido por la represión en PoJK por parte de las fuerzas paquistaníes

teknomers 14 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.