IDG.es
Información y recursos para el responsable de seguridad

CSO España - Noticias, artículos y vídeos para el responsable de seguridad

Microsoft urge a los usuarios de Office a protegerse de los ataques contra Flash



Microsoft ha recomendado a los usuarios de las versiones más antiguas de su suite Office a correr una compleja herramienta para protegerse frente a los ataques contra una vulnerabilidad aún no cubierta en Flash Player de Adobe.

“Enhanced Mitigation Experience Toolkit (EMET) puede ayudar a los usuarios de versiones anteriores a Office 2010”, según han explicado Andrew Roths y Chengyun Chu, respectivamente, director e ingeniero de seguridad de Microsoft Security Response Center (MSRC). Se trata de una herramienta dirigida a usuarios avanzados, principalmente miembros de los departamentos de TI, y que permite proteger a las versiones antiguas de Office de la vulnerabilidad de día cero en Flash Player.

Office vulnerabilidad Flash PlayerEMET permite aplicar manualmente las tecnologías anti-exploit ASLR (Address Space Layout Randomization) y DEP (Data Execution Prevention) de Windows a aplicaciones específicas.

Fue el pasado martes cuando Adobe confirmó la existencia de ataques contra una vulnerabilidad no cubierto aún en Flash Player. En ellos, los atacantes intentan explotar la brecha mediante el envío de documentos Microsoft Excel maliciosos a sus potenciales víctimas.

Según Roths y Chu, Excel 2010, la versión del software incluida en Office 2010, no es vulnerable a los ataques actualmente en circulación, porque en ella la aplicación tiene DEP activado por defecto.

Autor: Marta Cabanillas
Fecha: 21/03/2011
Votos: 0  
Síganos en nuestro nuevo foro de Twitter, Business_ready, donde conocerá todos los aspectos necesarios para mantener su negocio al día.
Más sobre:

Microsoft

 actualidad alertas 
También le puede interesar:
Foro Seguridad en Twitter
IDG.es

Hoy en IDG.es

©2013 IDG COMMUNICATIONS, S. A. U. Prohibida la reproducción total o parcial en cualquier medio (escrito o electrónico) sin autorización expresa por escrito de la editorial. En particular, IDG COMMUNICATIONS, S.A.U., se opone de manera expresa, salvo consentimiento por escrito, a la reproducción, recopilación, distribución, comunicación pública o puesta a disposición por parte de terceros de los contenidos publicados en los medios de su titularidad (ya se editen éstos en papel, a través de Internet o cualquier otro soporte), de conformidad con lo establecido en el artículo 32 de la Ley 23/2006, de 7 de julio, por la que se modifica el texto refundido de la Ley de Propiedad Intelectual, aprobado por el Real Decreto Legislativo 1/1996, de 12 de abril. En caso de estar interesado en una autorización para reproducir, distribuir, comunicar, almacenar o utilizar en cualquier forma los contenidos titularidad de IDG COMMUNICATIONS, S.A.U. debe dirigir su petición a la siguiente dirección de correo electrónico : idg_nt@idg.es
AdtechOJDidg.es
">