{"id":180868,"date":"2022-05-31T12:37:52","date_gmt":"2022-05-31T12:37:52","guid":{"rendered":"https:\/\/teknomers.com\/es\/microsoft-lanza-soluciones-alternativas-para-la-vulnerabilidad-de-office-bajo-explotacion-activa\/"},"modified":"2022-05-31T12:37:58","modified_gmt":"2022-05-31T12:37:58","slug":"microsoft-lanza-soluciones-alternativas-para-la-vulnerabilidad-de-office-bajo-explotacion-activa","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/microsoft-lanza-soluciones-alternativas-para-la-vulnerabilidad-de-office-bajo-explotacion-activa\/","title":{"rendered":"Microsoft lanza soluciones alternativas para la vulnerabilidad de Office bajo explotaci\u00f3n activa"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Microsoft public\u00f3 el lunes una gu\u00eda para una falla de seguridad de d\u00eda cero recientemente descubierta en su suite de productividad de Office que podr\u00eda explotarse para lograr la ejecuci\u00f3n de c\u00f3digo en los sistemas afectados.<\/p>\n<p>La debilidad, ahora asignada al identificador. <a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/en-US\/vulnerability\/CVE-2022-30190\" target=\"_blank\">CVE-2022-30190<\/a>, tiene una puntuaci\u00f3n de 7,8 sobre 10 en cuanto a gravedad en el sistema de puntuaci\u00f3n de vulnerabilidad CVSS.  Las versiones de Microsoft Office Office 2013, Office 2016, Office 2019 y Office 2021, as\u00ed como las ediciones Professional Plus, se ven afectadas. <\/p>\n<p>&#8220;Para ayudar a proteger a los clientes, hemos publicado CVE-2022-30190 y orientaci\u00f3n adicional <a rel=\"nofollow noopener\" href=\"https:\/\/msrc-blog.microsoft.com\/2022\/05\/30\/guidance-for-cve-2022-30190-microsoft-support-diagnostic-tool-vulnerability\/\" target=\"_blank\">aqu\u00ed<\/a>\u201d, dijo un portavoz de Microsoft a The Hacker News en un comunicado enviado por correo electr\u00f3nico.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/soc2-gitprotect\" target=\"_blank\" title=\"DevOps backup\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/05\/La-operacion-del-ransomware-Conti-se-cierra-despues-de-dividirse.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>los <a rel=\"nofollow noopener\" href=\"https:\/\/doublepulsar.com\/follina-a-microsoft-office-code-execution-vulnerability-1a47fce5629e\" target=\"_blank\">Follina<\/a> La vulnerabilidad, que sali\u00f3 a la luz a fines de la semana pasada, involucr\u00f3 un exploit del mundo real que aprovech\u00f3 la deficiencia en un documento de Word armado para ejecutar c\u00f3digo PowerShell arbitrario al hacer uso del esquema URI &#8220;ms-msdt:&#8221;.  La muestra se subi\u00f3 a VirusTotal desde Bielorrusia.<\/p>\n<p>Pero los primeros signos de explotaci\u00f3n de la falla se remontan al 12 de abril de 2022, cuando se carg\u00f3 una segunda muestra en la base de datos de malware.  Se cree que este artefacto se dirigi\u00f3 a un usuario en Rusia con un documento de Word malicioso (&#8220;<a rel=\"nofollow noopener\" href=\"https:\/\/www.virustotal.com\/gui\/file\/710370f6142d945e142890eb427a368bfc6c5fe13a963f952fb884c38ef06bfa\/detection\/\" target=\"_blank\">\u043f\u0440\u0438\u0433\u043b\u0430\u0448\u0435\u043d\u0438\u0435 \u043d\u0430 \u0438\u043d\u0442\u0435\u0440\u0432\u044c\u044e.doc<\/a>&#8220;) que se hizo pasar por una invitaci\u00f3n a una entrevista con Sputnik Radio.<\/p>\n<p>&#8220;Existe una vulnerabilidad de ejecuci\u00f3n remota de c\u00f3digo cuando se llama a MSDT usando el protocolo URL desde una aplicaci\u00f3n de llamada como Word&#8221;, dijo Microsoft en un aviso para CVE-2022-30190.<\/p>\n<p>&#8220;Un atacante que explota con \u00e9xito esta vulnerabilidad puede ejecutar c\u00f3digo arbitrario con los privilegios de la aplicaci\u00f3n que llama. El atacante puede luego instalar programas, ver, cambiar o eliminar datos, o crear nuevas cuentas en el contexto permitido por los derechos del usuario&#8221;.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"392\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/05\/1654000672_374_Microsoft-lanza-soluciones-alternativas-para-la-vulnerabilidad-de-Office-bajo.jpg\" \/><\/div>\n<p>El gigante tecnol\u00f3gico acredit\u00f3 a crazyman, miembro de la <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/ShadowChasing1\" target=\"_blank\">Grupo Cazador de Sombras<\/a>por informar sobre la falla el 12 de abril, coincidiendo con el descubrimiento del exploit en estado salvaje dirigido a usuarios rusos, lo que indica que la empresa ya estaba al tanto de la vulnerabilidad.<\/p>\n<p>Efectivamente, seg\u00fan <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/CrazymanArmy\/status\/1531117401181671430\" target=\"_blank\">capturas de pantalla<\/a> compartido por el investigador en Twitter, Microsoft cerr\u00f3 el informe de env\u00edo de vulnerabilidades el 21 de abril de 2022 afirmando que &#8220;el problema se solucion\u00f3&#8221;, al tiempo que descart\u00f3 la falla como &#8220;no un problema de seguridad&#8221; ya que requiere una clave de acceso proporcionada por un t\u00e9cnico de soporte cuando iniciar la herramienta de diagn\u00f3stico.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/04\/1650020196_834_Haskers-Gang-regala-malware-ZingoStealer-a-otros-ciberdelincuentes-de-forma.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Adem\u00e1s de publicar reglas de detecci\u00f3n para Microsoft Defender para Endpoint, la empresa con sede en Redmond ha ofrecido soluciones alternativas en su gu\u00eda para deshabilitar el protocolo URL de MSDT a trav\u00e9s de una modificaci\u00f3n del Registro de Windows.<\/p>\n<p>&#8220;Si la aplicaci\u00f3n que llama es una aplicaci\u00f3n de Microsoft Office, de forma predeterminada, Microsoft Office abre documentos de Internet en Vista protegida o Protecci\u00f3n de aplicaciones para Office, los cuales evitan el ataque actual&#8221;, dijo Microsoft.<\/p>\n<p>Esta no es la primera vez que los esquemas de protocolo de Microsoft Office como &#8220;ms-msdt:&#8221; se someten al an\u00e1lisis por su posible uso indebido.  A principios de enero, la empresa alemana de ciberseguridad SySS <a rel=\"nofollow noopener\" href=\"https:\/\/blog.syss.com\/posts\/abusing-ms-office-protos\/\" target=\"_blank\">revelado<\/a> c\u00f3mo es posible abrir archivos directamente a trav\u00e9s de URL especialmente dise\u00f1adas como &#8220;ms-excel:ofv|u|https:\/\/192.168.1.10\/poc[.]xls.&#8221;<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/05\/microsoft-releases-workarounds-for.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Microsoft public\u00f3 el lunes una gu\u00eda para una falla de seguridad de d\u00eda cero recientemente descubierta en su<\/p>\n","protected":false},"author":1,"featured_media":180869,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[8215,4657,4656,13219,4661,5200,4664,306,4662,4668,543,4667,7983,4654,4658,4659,4653,4655,6304,18,4663,4666,4665,23571,4014,4660],"class_list":["post-180868","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-activa","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-alternativas","tag-ataques-ciberneticos","tag-bajo","tag-como-hackear","tag-explotacion","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-lanza","tag-las-noticias-de-los-hackers","tag-microsoft","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-office","tag-para","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-soluciones","tag-vulnerabilidad","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/180868","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=180868"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/180868\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/180869"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=180868"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=180868"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=180868"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}