Día cero para Word | InfoSpyware Blog

Día cero para Word

microsoft.gif Hoy día, una de las noticias de seguridad más sonadas es la vulnerabilidad presentada por los productos Word de Microsoft la cual podría permitir la ejecución de código remoto. Por esta razón, Microsoft ha pedido enfáticamente que cada usuario se abstenga de abrir o descargar documentos de Word de fuentes desconocidas.

El nombre de “día cero” viene de una lingüística utilizada por los hackers; tal como pasó con esta vulnerabilidad, Microsoft anunció tal falla en su momento y está consciente de la misma, para los hackers, el día que una vulnerabilidad anunciada es aprovechada, se le conoce como el “día cero”.

Esta vulnerabilidad no solo afectará a usuarios que utilicen Windows, también afectará a las versiones de Word usadas en los sistemas Mac. Desgraciadamente, Microsoft ha mencionado que el parche para esta vulnerabilidad no será entregado en el siguiente boletín que debería estar accesible a partir de mañana, por lo cual cada usuario deberá permanecer a la expectativa y muy juicioso a la hora de tratar con documentos que necesiten de los programas que presentan la vulnerabilidad.

Los programas que presentan la vulnerabilidad de ejecución de código son los siguientes:

  • Microsoft Word 2000
  • Microsoft Word 2002
  • Microsoft Office Word 2003
  • Microsoft Word Viewer 2003
  • Microsoft Word 2004 for Mac y Microsoft Word 2004 v. X for Mac
  • Microsoft Works 2004, 2005, 2006.

Hay que recordar que la vulnerabilidad no es para tomársela a la lijera, ésta en particular, se ha hecho bastante popular, sobre todo por la gama de productos a la que afecta y por el hecho de que aún no habrá ningún parche, por ende, es necesario tener cuidado con el manejo de documentos de fuentes dudosas.






Deja un Comentario