Seguridad de la información: Vulnerabilidad crítica Microsoft Office e Internet Explorer

El día 7 de septiembre de 2021 fue descubierta una nueva vulnerabilidad que afecta los documentos de Microsoft office con la ejecución de código remoto en el módulo MSHTML que se ejecuta en internet Explorer el cual ha sido catalogado como de día Zero.

La metodología utilizada es la Inserción de activex malicioso en un documento Microsoft office para que al ejecutar el archivo este despliegue el código malicioso obteniendo permisos de administración para la extracción de información entre otros; como mitigación a este ataque se recomienda:

  • Deshabilitar el uso de controles activex en Internet Explorer.
  • Verificar los mecanismos de seguridad en la plataforma de correo.
  • Informar a los empleados para que no abran archivos adjuntos de fuentes desconocidas o que al abrirlos soliciten la ejecución de algún complemento adicional.
  • Actualizar los motores de la solución antivirus de la organización.

Fuentes:

  1. Kaspesky daily, nmira, 2021, Una vulnerabilidad en Internet Explorer amenaza a los usuarios de Microsoft Office 9/09/2021, disponible en: https://bit.ly/3hizqAI
  2. Microsoft, 2021, Microsoft MSHTML Remote Code Execution Vulnerability, 7/09/2021, disponible en: https://bit.ly/3hiOCh6
  3. Forbes, Davey Winder, 2021, Warning: Microsoft Confirms New Windows 10 Attack—Here’s The Fix , 9/09/2021, disponible en: https://bit.ly/3A2XYF2

¿Dudas en temas de tecnologías de la información? Asesórese con nuestros expertos.

Contáctenos aquí