Microsoft envía una alerta de hacker de vulnerabilidad de Office a los usuarios de Vista

  

Noticias de la tienda de computadoras: Microsoft lanzó una alerta de seguridad sobre el producto hoy, la compañía se encuentra en el sistema operativo Windows Vista, Server 2008 y Microsoft Office 2003 a 2010 una laguna. Este correo electrónico o enlace de virus contendrá una imagen TIFF falsificada que permite a los piratas informáticos comprometer la computadora del usuario y el sistema. Sin embargo, la premisa de todo esto es que el usuario debe hacer clic en el enlace para ser pirateado. Una vez que el usuario abre la imagen en formato TIFF, el programa se ejecuta automáticamente. Después de controlar la computadora, el pirata informático puede controlar la computadora del usuario y tomar las medidas que desee.

Hacking

Y, Microsoft también señaló que los piratas informáticos pueden enviar un enlace a los usuarios por correo electrónico u otra confianza del usuario, y persuadir a los usuarios para que hagan clic en el enlace para ver la página o El documento, después de hacer clic en el enlace, la computadora del usuario estará bajo el control del usuario. Microsoft dijo: "Este ataque es interactivo, y el ataque simulará ser un correo electrónico solicitando un posible objetivo de ataque para abrir una conexión especialmente diseñada. Una vez que se abre o se obtiene una vista previa del archivo adjunto, intenta explotar la vulnerabilidad para atacar la computadora del usuario a través de la imagen gráfica mal formada incrustada en el documento. Una vez que un atacante explota con éxito la vulnerabilidad, se pueden obtener los mismos derechos de usuario que el usuario que inició sesión. "

Microsoft ha publicado una solución temporal para Microsoft Fix it para deshabilitar la codificación TIFF e instalar el kit de herramientas "Enhanced Mitigation Experience Toolkit" como una solución temporal.

Al mismo tiempo, la compañía dijo que actualmente está abordando el problema con un parche permanente para la vulnerabilidad y estará disponible para descargar durante el lanzamiento mensual del parche racional o el próximo ciclo de parches que no sean de emergencia. En la actualidad, la vulnerabilidad no implica demasiados sistemas operativos. Si usted es un usuario del sistema con la vulnerabilidad anterior, no haga clic en ningún correo o enlace con una fuente desconocida para evitar que la computadora se infecte.

Copyright © Conocimiento de Windows All Rights Reserved