Seguridad de la información: Vulnerabilidad crítica Microsoft Office e Internet Explorer

El día 7 de septiembre de 2021 fue descubierta una nueva vulnerabilidad que afecta los documentos de Microsoft office con la ejecución de código remoto en el módulo MSHTML que se ejecuta en internet Explorer el cual ha sido catalogado como de día Zero.

La metodología utilizada es la Inserción de activex malicioso en un documento Microsoft office para que al ejecutar el archivo este despliegue el código malicioso obteniendo permisos de administración para la extracción de información entre otros; como mitigación a este ataque se recomienda:

  • Deshabilitar el uso de controles activex en Internet Explorer.
  • Verificar los mecanismos de seguridad en la plataforma de correo.
  • Informar a los empleados para que no abran archivos adjuntos de fuentes desconocidas o que al abrirlos soliciten la ejecución de algún complemento adicional.
  • Actualizar los motores de la solución antivirus de la organización.

Fuentes:

  1. Kaspesky daily, nmira, 2021, Una vulnerabilidad en Internet Explorer amenaza a los usuarios de Microsoft Office 9/09/2021, disponible en: https://bit.ly/3hizqAI
  2. Microsoft, 2021, Microsoft MSHTML Remote Code Execution Vulnerability, 7/09/2021, disponible en: https://bit.ly/3hiOCh6
  3. Forbes, Davey Winder, 2021, Warning: Microsoft Confirms New Windows 10 Attack—Here’s The Fix , 9/09/2021, disponible en: https://bit.ly/3A2XYF2

¿Dudas en temas de tecnologías de la información? Asesórese con nuestros expertos.

Contáctenos aquí

Activos e Ingresos en el Exterior: Nuevos Criterios de la DIAN para Residentes Fiscales Colombianos

31 de julio de 2026|0 Comments

Inversiones e ingresos en el exterior: Nuevos criterios de la DIAN para residentes fiscales colombianosLa internacionalización del patrimonio —a través de portafolios financieros, cuentas, participaciones societarias o inversiones canalizadas mediante intermediarios— exige una lectura [...]