Word es atacado para explotar vulnerabilidad día-cero

Fallo en Word es objeto de ataque de explotación en Outlook. Microsoft ha emitido una alerta de seguridad por una vulnerabilidad día-cero en algunas versiones del procesador de textos Word pero que puede afectar con tan sólo visualizar en Outlook un mensaje de correo electrónico usando Word. Se trata de una vulnerabilidad que podría permitir la ejecución remota de código si el usuario abre un archivo RTF diseñado especialmente para explotar la vulnerabilidad, utilizando una versión afectada de Microsoft Word. La vulnerabilidad también puede ser explotada en Microsoft Outlook si el usuario abre o mira en versión preliminar un mensaje RTF Leer más…

Publican kit de herramientas para detectar Duqu

El Laboratorio de Criptografía y la Seguridad del Sistema (CrySys), de la Universidad de la Tecnología y Economía de Budapest, con sede en Hungría, ha anunciado la disponibilidad de CrySyS Duqu Detector Toolkit, un conjunto de herramientas de código abierto que ha desarrollado para detectar infecciones de Duqu, el gusano que el mismo Laboratorio CrySys descubrió en septiembre y que tiene en alerta a la comunidad internacional de seguridad informática debido al símil que guarda con Stuxnet, un gusano que atacó instalaciones industriales en varios países del mundo. Duqu ataca a sistemas Windows, aprovechando una vulnerabilidad en Word, para recolectar Leer más…