publicidadpublicidad publicidad
 

> Home > Antivirus > Noticias > Nuevas vulnerabilidades amenazan las compras navideñas, informa Panda Software

Nuevas vulnerabilidades amenazan las compras navideñas, informa Panda Software

- Tres vulnerabilidades podrían permitir la introducción de malware en los ordenadores

- Word y Windows Media Player, afectados

- Como consecuencia de estas vulnerabilidades, la confidencialidad de las transacciones comerciales y bancarias de los sistemas vulnerables podría verse comprometida

- A la espera de una solución a las vulnerabilidades, la protección preventiva (como TruPrevent™ de Panda Software), única solución de protección

 

<p class="texto_normal"><span>En el momento en el que las compras navide&#241;as on line se encuentran en pleno apogeo, han sido descubiertas varias vulnerabilidades que afectan a aplicaciones de <strong>Microsoft</strong>. Dos de ellas afectan a <strong>Microsoft Word</strong>, y otra a Windows <strong>Media Player</strong>. Estas vulnerabilidades pueden permitir la ejecuci&#243;n de programas malignos en el ordenador que pueden capturar informaci&#243;n confidencial de los sistemas.</span></p>

<p class="texto_normal">&#160;</p>

<p class="texto_normal"><span>Los creadores del malware han optado por la consecuci&#243;n directa de beneficios econ&#243;micos en los &#250;ltimos tiempos, por lo que estas vulnerabilidades seguramente ser&#225;n aprovechadas para hacer que se instalen troyanos o &#8220;bots&#8221;, que pongan en serio peligro la confidencialidad de las transacciones tales como compras en Internet o consultas a p&#225;ginas bancarias on line.</span></p>

<p class="texto_normal">&#160;</p>

<p class="texto_normal"><span>En la primera de las vulnerabilidades de <strong>Microsoft Word</strong>, mediante un fichero especialmente creado podr&#237;a permitirse la ejecuci&#243;n de c&#243;digo remoto. La segunda vulnerabilidad, todav&#237;a bajo investigaci&#243;n, tambi&#233;n podr&#237;a ponerse de manifiesto a trav&#233;s de ficheros especialmente creados.</span></p>

<p class="texto_normal">&#160;</p>

<p class="texto_normal"><span>Las versiones afectadas (seg&#250;n informa&#160;<a href="http://www.microsoft.com/technet/security/advisory/929433.mspx">Microsoft</a>) por la primera vulnerabilidad son Microsoft Word 2000, 2002, 2003, 2004 para Mac y v. X para Mac. Aparte de Microsoft Word, tambi&#233;n se ven afectados otros programas, como Microsoft Word Viewer 2003 y Microsoft Works 2004, 2005, y 2006.</span></p>

<p class="texto_normal">&#160;</p>

<p class="texto_normal"><span>La segunda vulnerabilidad, de la que se informa&#160;<a href="http://blogs.technet.com/msrc/archive/2006/12/10/new-report-of-a-word-zero-day.aspx">aqu&#237;,&#160;</a> afecta a Word 2000, 2002, 2003 y Word Viewer 2003. Microsoft Word 2007 carece de este problema. Para evitar el &#233;xito de los exploits creados para Word, Microsoft recomienda no abrir ficheros que provengan de fuentes desconocidas.</span></p>

<p class="texto_normal">&#160;</p>

<p class="texto_normal"><span>Por otra parte, la vulnerabilidad de Windows Media Player, de la que se hace eco&#160;este sitio web, permitir&#237;a la ejecuci&#243;n de c&#243;digo arbitrario en Windows Media Player en determinadas circunstancias y un fichero del tipo ASX especialmente creado para este fin.</span></p>

<p class="texto_normal">&#160;</p>

<p class="texto_normal"><span>Luis Corrons, director de&#160;<a href="http://www.pandasoftware.es/virus_info/pandalabs/?sitepanda=particulares">PandaLabs</a>, afirma que &#8220;el descubrimiento de estas vulnerabilidades pone en serio peligro los sistemas inform&#225;ticos, ya que todav&#237;a no existe soluci&#243;n para las mismas&#8221;, y a&#241;ade Corrons, &#8220;por ello la puerta est&#225; abierta para la introducci&#243;n de c&#243;digos maliciosos en los ordenadores. Una vez m&#225;s se demuestra la necesidad de complementar la protecci&#243;n de los ordenadores con soluciones proactivas&#8221;. Los usuarios de soluciones de seguridad de&#160;<a href="http://www.pandasoftware.es/">Panda Software</a>&#160;se encuentran protegidos ante cualquier intento de aprovechamiento de las vulnerabilidades descritas gracias a las <a href="http://www.pandasoftware.es/virus_info/truprevent.htm?sitepanda=particulares">Tecnolog&#237;as TruPrevent&#8482;</a>. Gracias a ellas, se podr&#225; evitar que un atacante se aproveche de la vulnerabilidad, sea cual sea el c&#243;digo malicioso que intente ejecutar en el ordenador, independientemente de que sea conocido o no.</span></p>

<p>&#160;</p>

 
 
 
 
 
Recomendamos

Dietas

 
 
Desarrolado por Hispanetwork