PowerPoint con virus
El pasado dÃa 12 de julio se anunciaba una nueva vulnerabilidad en PowerPoint que podÃa ser aprovechada por atacantes para ejecutar código arbitrario. Como viene siendo habitual, y en lo que se está convirtiendo en una nueva tendencia, aparecÃa justo después de la publicación de los parches oficiales de Microsoft, los segundos martes de cada mes.
Microsoft ya ha reconocido el problema y ha publicado una notificación oficial. Las casas antivirus también lo reconocen ya, y se ha sabido que distintas versiones intentan instalar programas para el reconocimiento de teclas pulsadas (keyloggers) o puertas traseras (backdoors).
Una vez más (y ya van tres) se hace pública una vulnerabilidad Office justo después de la publicación mensual de parches de Microsoft, lo que maximiza el tiempo de aprovechamiento del fallo y por tanto, la posibilidad de infectar los sistemas. Los usuarios que no tomen las precauciones adecuadas (actualización de antivirus, limitación de privilegios y sentido común), estarán desprotegidos y se convertirán en sencillas vÃctimas hasta, por lo menos, el próximo ocho de agosto en el que aparezcan nuevos boletines de seguridad con sus respectivos parches.
A menos que Microsoft no publique excepcionalmente una actualización fuera de su ciclo habitual, pero esto sólo ha ocurrido en contadas ocasiones en las que el problema de seguridad se habÃa convertido en una verdadera epidemia, situación que no se ha dado todavÃa en este caso.
Ya sabeis, cuidado al abrir presentaciones en PowerPoint, pueden llevar “sorpresa”, veamoslo de la parte positiva, probablemente nos tendremos que chutar menos cadenas
[via Sergio de los Santos/hispasec]
P.S. Las versiones afectadas son 2000, 2002 y 2003. [Via BBC News]