{"id":278932,"date":"2022-07-22T15:13:27","date_gmt":"2022-07-22T15:13:27","guid":{"rendered":"https:\/\/teknomers.com\/es\/microsoft-reanuda-el-bloqueo-de-macros-de-office-vba-de-forma-predeterminada-despues-de-una-pausa-temporal\/"},"modified":"2022-07-22T15:13:28","modified_gmt":"2022-07-22T15:13:28","slug":"microsoft-reanuda-el-bloqueo-de-macros-de-office-vba-de-forma-predeterminada-despues-de-una-pausa-temporal","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/microsoft-reanuda-el-bloqueo-de-macros-de-office-vba-de-forma-predeterminada-despues-de-una-pausa-temporal\/","title":{"rendered":"Microsoft reanuda el bloqueo de macros de Office VBA de forma predeterminada despu\u00e9s de una &#8220;pausa temporal&#8221;"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Microsoft ha reanudado oficialmente el bloqueo de macros de Visual Basic para aplicaciones (VBA) de forma predeterminada en todas las aplicaciones de Office, semanas despu\u00e9s de anunciar temporalmente planes para revertir el cambio.<\/p>\n<p>&#8220;Bas\u00e1ndonos en nuestra revisi\u00f3n de los comentarios de los clientes, hemos realizado actualizaciones tanto en nuestro <a rel=\"nofollow noopener\" href=\"https:\/\/support.microsoft.com\/en-us\/topic\/a-potentially-dangerous-macro-has-been-blocked-0952faa0-37e7-4316-b61d-5b5ed6024216\" target=\"_blank\">usuario final<\/a> y nuestro <a rel=\"nofollow noopener\" href=\"https:\/\/docs.microsoft.com\/en-gb\/DeployOffice\/security\/internet-macros-blocked\" target=\"_blank\">administrador de TI<\/a> documentaci\u00f3n para dejar m\u00e1s claro qu\u00e9 opciones tiene para diferentes escenarios&#8221;, la compa\u00f1\u00eda <a rel=\"nofollow noopener\" href=\"https:\/\/techcommunity.microsoft.com\/t5\/microsoft-365-blog\/helping-users-stay-safe-blocking-internet-macros-by-default-in\/ba-p\/3071805\" target=\"_blank\">dijo<\/a> en una actualizaci\u00f3n el 20 de julio.<\/p>\n<p>A principios de febrero, Microsoft public\u00f3 sus planes para deshabilitar macros de forma predeterminada en aplicaciones de Office como Access, Excel, PowerPoint, Visio y Word como una forma de evitar que los actores de amenazas abusen de la funci\u00f3n para distribuir malware.<\/p>\n<p>Es un hecho conocido que la mayor\u00eda de los ataques cibern\u00e9ticos da\u00f1inos actuales aprovechan los se\u00f1uelos de phishing basados \u200b\u200ben correo electr\u00f3nico para difundir documentos falsos que contienen macros maliciosas como vector principal para el acceso inicial.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/strike-d\" target=\"_blank\" title=\"DevOps backupy\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/07\/Un-nuevo-estudio-encuentra-que-la-mayoria-de-los-proveedores.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>&#8220;Las macros pueden agregar mucha funcionalidad a Office, pero a menudo las usan personas con malas intenciones para distribuir malware a v\u00edctimas desprevenidas&#8221;, dijo la empresa. <a rel=\"nofollow noopener\" href=\"https:\/\/support.microsoft.com\/en-us\/topic\/a-potentially-dangerous-macro-has-been-blocked-0952faa0-37e7-4316-b61d-5b5ed6024216\" target=\"_blank\">notas<\/a> en su documentaci\u00f3n.<\/p>\n<p>Al deshabilitar la opci\u00f3n de forma predeterminada para cualquier archivo de Office descargado de Internet o recibido como archivo adjunto de correo electr\u00f3nico, la idea es eliminar toda una clase de vectores de ataque e interrumpir las actividades de malware como Emotet, IcedID, Qakbot y Bumblebee.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Bloqueo de macros de Office VBA de forma predeterminada\" border=\"0\" data-original-height=\"499\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/07\/1658502807_462_Microsoft-reanuda-el-bloqueo-de-macros-de-Office-VBA-de.jpg\" title=\"Bloqueo de macros de Office VBA de forma predeterminada\" \/><\/div>\n<p>Sin embargo, Microsoft dio marcha atr\u00e1s en el cambio en la primera semana de julio y le dijo a The Hacker News que est\u00e1 pausando el lanzamiento de la funci\u00f3n para realizar mejoras adicionales en la usabilidad.  Mientras tanto, la decisi\u00f3n del gigante tecnol\u00f3gico de bloquear macros ha llevado a los adversarios a adaptar sus campa\u00f1as para recurrir a m\u00e9todos de distribuci\u00f3n alternativos como archivos .LNK e .ISO.<\/p>\n<p>Dicho esto, el uso de macros maliciosas como punto de entrada para desencadenar la cadena de infecci\u00f3n no se limita solo a Microsoft Office.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/07\/1656664565_47_Amazon-parchea-silenciosamente-la-vulnerabilidad-de-gravedad-alta-en-la.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>La semana pasada, HP Wolf Security <a rel=\"nofollow noopener\" href=\"https:\/\/threatresearch.ext.hp.com\/stealthy-opendocument-malware-targets-latin-american-hotels\/\" target=\"_blank\">marcado<\/a> una &#8220;campa\u00f1a de malware inusualmente sigilosa&#8221; que utiliza archivos de texto OpenDocument (.odt) para distribuir malware <a rel=\"nofollow noopener\" href=\"https:\/\/blog.talosintelligence.com\/2021\/08\/rat-campaign-targets-latin-america.html\" target=\"_blank\">apuntando<\/a> La industria hotelera en Am\u00e9rica Latina.<\/p>\n<p>los <a rel=\"nofollow noopener\" href=\"https:\/\/www.virustotal.com\/gui\/file\/74d8bc5023f8d56e5b9fb46a5da5f1ce7e3e04826ca543274d7f6205866490b9\" target=\"_blank\">documentos<\/a>que vienen adjuntos con correos electr\u00f3nicos de solicitud de reserva falsos, solicitan a los destinatarios que habiliten las macros, lo que resulta en la ejecuci\u00f3n de la carga \u00fatil del malware AsyncRAT.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Bloqueo de macros de Office VBA de forma predeterminada\" border=\"0\" data-original-height=\"489\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/07\/1658502807_778_Microsoft-reanuda-el-bloqueo-de-macros-de-Office-VBA-de.jpg\" title=\"Bloqueo de macros de Office VBA de forma predeterminada\" \/><\/div>\n<p>&#8220;La detecci\u00f3n de malware en los archivos de OpenDocument es muy deficiente&#8221;, dijo el investigador de seguridad Patrick Schl\u00e4pfer.  &#8220;La estructura de los archivos de OpenDocument no se analiza tan bien con los esc\u00e1neres antivirus ni se usa con tanta frecuencia en las campa\u00f1as de malware&#8221;.<\/p>\n<p>&#8220;Muchas puertas de enlace de correo electr\u00f3nico advertir\u00edan sobre los tipos de archivos m\u00e1s comunes que contienen varios documentos o macros vinculados, pero los archivos de OpenDocument no se detectan ni bloquean de esta manera, lo que significa que la protecci\u00f3n y la detecci\u00f3n est\u00e1n fallando en la primera etapa&#8221;.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/07\/microsoft-resumes-blocking-office-vba.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Microsoft ha reanudado oficialmente el bloqueo de macros de Visual Basic para aplicaciones (VBA) de forma predeterminada en<\/p>\n","protected":false},"author":1,"featured_media":278933,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,6822,4664,755,4662,4089,4668,4667,56067,7983,4654,4658,4659,4653,4655,6304,11297,56069,4663,19093,4666,4665,1285,158,56068,4660],"class_list":["post-278932","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-bloqueo","tag-como-hackear","tag-despues","tag-filtracion-de-datos","tag-forma","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-macros","tag-microsoft","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-office","tag-pausa","tag-predeterminada","tag-programa-malicioso-ransomware","tag-reanuda","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-temporal","tag-una","tag-vba","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/278932","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=278932"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/278932\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/278933"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=278932"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=278932"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=278932"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}