12.01.2013 Views

Revista por las Bodas de Rubi del CTAM

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

MICROSOFT ADVIERTE DE NUEVOS AGUJEROS<br />

DE SEGURIDAD EN POWERPOINT Y EXCEL.<br />

De <strong>de</strong>recha a izquierda: Tlgo.<br />

(Directora <strong>de</strong> Area),<br />

Microsoft ha avisado a los usuarios <strong>de</strong> la existencia<br />

<strong>de</strong> un fallo <strong>de</strong> seguridad en su software<br />

Excel y PowerPoint, que podría permitir a<br />

atacantes maliciosos tomar el control <strong>de</strong> los<br />

or<strong>de</strong>nadores.<br />

La vulnerabilidad afecta a Microsoft Excel 2000<br />

y 2002 y a PowerPoint 2000 y 2002 para Windows,<br />

así como a varias versiones <strong>de</strong> software para<br />

plataforma Macintosh. La compañía ya ha<br />

puesto a disposición <strong>de</strong> los usuarios unos<br />

parches que, según Microsoft, <strong>de</strong>ben ser instalados<br />

lo antes posible.<br />

El problema surge <strong>por</strong> la forma que se <strong>de</strong>tectan’<br />

¡as macros en los-documentos Excel %<br />

PowéVPoint.^Para evitar la ejécución d.e códigos<br />

maliciosos g'n esfks macros, Microsoft’ ha inclui<br />

Rita López, Tlga. Cecilia Erazo<br />

Cont. Angel Armijos.<br />

do en <strong>las</strong> aplicaciones una funcionalidad que<br />

<strong>de</strong>tecta la presencia <strong>de</strong> macros y alerta a los<br />

usuarios <strong>de</strong> ello para que <strong>de</strong>cidan si quieren<br />

que se ejecuten o no. Sin embargo, el fallo <strong>de</strong><br />

seguridad que se ha <strong>de</strong>tectado permite crear<br />

documentos Excel y PowerPoint saltándose<br />

esta protección, <strong>de</strong> modo que los macros se<br />

ejecutan sin permiso <strong>de</strong>l usuario. Como resultado<br />

<strong>de</strong> esto, se podría crear un documento<br />

con macros maliciosas que, al ser abierto,<br />

ejecutase el código sin conocimiento <strong>de</strong> la<br />

víctima.<br />

Esta vulnerabilidad, <strong>de</strong>tectada <strong>por</strong> Symarttéc,<br />

requiere, sin embargo, que'el atacanie tenga<br />

un conocimiento avanzadoj<strong>de</strong> software y <strong>de</strong> lá<br />

estructura <strong>de</strong> los formatos <strong>de</strong> archivo <strong>de</strong> Microsoft<br />

para aprovecharse dé ella.. ^

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!