Microsoft admite haber expuesto millones de contraseñas de MS Office

How to effectively deal with bots on your site? The best protection against click fraud.
Microsoft

La información confidencial del usuario se ha visto comprometida después de un pérdida de memoria vulnerabilidad en Microsoft Office.

La falla fue descubierta por primera vez por Mimecast Research Labs en noviembre de 2018. El laboratorio utilizó una tecnología de protección contra amenazas dirigida para la detección. La empresa con sede en Israel Mimecast ha publicado un análisis en profundidad de la falla que reveló que la pérdida de memoria fue causada por millones de archivos de Microsoft Office, incluidos los controles ActiveX.

La vulnerabilidad de pérdida de memoria en Microsoft Office se resolvió con las actualizaciones de seguridad de enero de 2019. Microsoft ya confirmó el problema de la pérdida de memoria y mencionó que afectaba a Office 2010, Office 2013, Office 2016, Oficina 2019y Office 365 ProPlus.

¿Quién podría haber aprovechado la vulnerabilidad?

Cualquiera que sea capaz de aprovechar esta vulnerabilidad con éxito puede acceder fácilmente a los sistemas de los usuarios. Los atacantes obtendrán acceso a la información confidencial necesaria para evitar la distribución aleatoria del diseño del espacio de direcciones. La información también se puede utilizar para obtener acceso a los certificados, contraseñas, información de usuario / dominio y solicitudes HTTP. Todos ellos se almacenan en la memoria.

instagram story viewer

Uno de los principales problemas asociados con esta vulnerabilidad es que los usuarios revelan continuamente información confidencial sin su consentimiento. Los atacantes pueden explotar la información mientras los usuarios crean, abren, editan o guardar documentos.


En caso de que desee estar seguro mientras navega por Internet, deberá obtener una herramienta totalmente dedicada para proteger su red. Instalar ahora Cyberghost VPN y asegúrate. Protege su PC de ataques mientras navega, enmascara su dirección IP y bloquea todo acceso no deseado.


Microsoft tomó las medidas necesarias para solucionar el problema.

Mimecast Research Labs y Microsoft colaboraron para lograr una divulgación responsable de la vulnerabilidad. Se debe agradecer a Microsoft por admitir la pérdida de memoria en lugar de esconderse de los usuarios antes de que sea demasiado tarde. Mimecast Research Labs también ha hecho un gran trabajo trabajando activamente en la resolución en lugar de simplemente criticar la vulnerabilidad de pérdida de memoria en Microsoft Office. El laboratorio no ha informado de ninguna explotación real de la información confidencial de los usuarios.

El hecho de que se haya informado de una vulnerabilidad importante en un software de aplicación confiable propiedad de un gigante tecnológico es realmente preocupante. Esto debería empujar a Microsoft a tomar más medidas para proteger la información de millones de usuarios leales. Estos usuarios han estado utilizando los productos de la empresa con fines personales y profesionales durante décadas.

El aumento ataques de ciberseguridad Ha recientemente grandes nombres impactados y departamentos gubernamentales de todo el mundo. Los expertos recomiendan a los usuarios comprar soluciones de seguridad premium para que sus sistemas detecten cualquier actividad sospechosa en segundo plano.

HISTORIAS RELACIONADAS QUE DEBE VERIFICAR:

  • ¡Advertencia! Nuevo y desagradable ataque de phishing de Office 365 haciendo las rondas
  • Qué hacer si el Asistente de activación de Microsoft Office no funciona
  • Cómo eliminar completamente Microsoft Office en Windows 10
Teachs.ru
Descargue el antivirus multiplataforma Bitdefender Total Security 2020

Descargue el antivirus multiplataforma Bitdefender Total Security 2020AntivirusCorrecciones De BitdefenderLa Seguridad Cibernética

ESET Antivirus viene con todas las herramientas de seguridad que pueda necesitar para proteger sus datos y privacidad, que incluyen:Soporte antirroboProtección de webcamConfiguración e interfaz de ...

Lee mas
Bitdefender Internet Security 2019: el mejor antivirus para Windows

Bitdefender Internet Security 2019: el mejor antivirus para WindowsAntivirusLa Seguridad Cibernética

Bitdefender lanzó recientemente su nuevo conjunto de productos de seguridad, y ya lo revisamos Bitdefender Total Security 2019 software.Sin embargo, si no planea usar ciertas funciones de Total Sec...

Lee mas
Descarga Bitdefender VPN: una de las mejores herramientas VPN para PC

Descarga Bitdefender VPN: una de las mejores herramientas VPN para PCVpnCorrecciones De BitdefenderLa Seguridad Cibernética

Bitdefender es un reconocido productor de software antivirus que también se unió al mercado de VPN.Su VPN no es realmente de primera categoría como solución VPN independiente.Sin embargo, completa ...

Lee mas
ig stories viewer