Microsoft ha confirmado una nueva vulnerabilidad en Microsoft Word que específicamente afecta a Word 2000. Otras versiones de Word no serían afectadas.
a vulnerabilidad puede ser
explotada para permitir a un atacante remoto la ejecución
arbitraria de código, en el contexto del usuario actualmente
conectado.
Aunque no se han dado detalles de la vulnerabilidad, organismos
como el US-CERT (United States Computer Emergency Readiness Team) y
otros, advierten que la misma está siendo explotada actualmente por
usuarios maliciosos.
Se recomienda no abrir documentos de Word de fuentes no seguras, o
recibidos como adjuntos en correos electrónicos no solicitados, sin
importar su remitente.
Tampoco se deberán seguir enlaces embebidos en mensajes no
solicitados (un exploit puede activarse por el simple hecho de
visualizar un documento de Word ubicado en una página Web). Para
evitarlo se recomienda deshabilitar la apertura automática de
archivos Word al hacer clic en enlaces de páginas de Internet.
Por defecto Microsoft Office 2000 (y Office 97), configuran el
Internet Explorer para abrir automáticamente documentos de Office
en páginas Web. Esta característica puede ser deshabilitada por la
herramienta para confirmar que se desea abrir un documento de
Office:
www.microsoft.com/downloads/details.aspx?familyid=8B5762D2-077F-4031-9EE6-C9538E9F2A2F&displaylang=es
Esta herramienta evita la apertura automática de documentos
avisando a los usuarios antes de abrir documentos de Office desde
Internet Explorer.
También se recomienda mantener actualizado su software
antivirus.
Quienes piensen que bloquear adjuntos con extensión .DOC puede ser
una protección eficaz, deben saber que si el documento (sin
importar su extensión), contiene la información correcta en su
cabezal, será de todos modos abierto por Word.
Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

la verdad noentiendo nada
ioiii