Por Paulo QuinterosUna falla en Word permite que hackers aprovechen una vulnerabilidad no resuelta
Se trata de una vulnerabilidad que utiliza los propios sistemas de Microsoft y que no logra ser detectada por el Windows Defender.

Una nueva vulnerabilidad ha sido detectada en relación a la suite de Microsoft Office. En específico se trata de un fallo relacionado a documentos del programa Microsoft Word que ha sido detectado por un grupo de seguridad llamado Nao-sec.
A grandes rasgos, la falla fue bautizada como “Follina” y permite que hackers accedan de forma remota a los computadores de los usuarios, pudiendo sustraer datos personales o de lleno tomar control del equipo. Lo más grave es que los usuarios ni siquiera tendrían que abrir el archivo, ya que basta con realizar una vista previa del documento.
La vulnerabilidad no solo afecta a la versión 2021 de Office, sino también a las versiones lanzadas desde 2013, plataformas como Office 365 y Office Pro Plus.
A grandes rasgos, el fallo hace usos de comandos de PowerShell a través de una herramienta de soporte de Microsoft llamada MSDT. Lo anterior se logra utilizando una función de plantilla remota de Word que permite recuperar un HTML de un servidor web remoto. La vulnerabilidad carga el código y se ejecuta sin que Windows Defender logre detectarlo.
Los hackers utilizan documentos llamativos para captar la atención de los usuarios, ya sea utilizando relatos sobre el conflicto entre Rusia y Ucrania o sobre denuncias sexuales.
Imperdibles
Lo último
hace 2 min
hace 5 min
La actriz de Merlina encabezará la nueva película del director de Jojo Rabbit junto a Amy Adams y Mia Tharia. La historia abordará la inteligencia artificial, el amor y la soledad a partir de una de las novelas más celebradas de los últimos años.
Jenna Ortega protagoniza Klara y el Sol, lo nuevo de Taika Waititi basado en una novela de Kazuo Ishiguro
hace 8 min
El streamer norteamericano, que se encuentra cubriendo la Copa del Mundo en su canal de stream pasó de la alegría al llanto en el partido al ver como la pulga se perdía un penal y luego anotaba el primer gol para Argentina
No soportó: La reacción de Speed después del histórico gol de Messi frente a Austria
hace 27 min
El seremi de Seguridad de la Región Metropolitana aseguró que los mensajes fueron enviados de manera anónima y descartó una alerta masiva. Durante la jornada, el GOPE realizó procedimientos en distintos puntos de Santiago.
Gobierno se querellará por amenazas de bomba que obligaron a evacuar el GAM y el Centro de Justicia
hace 29 min
El animador hizo una profunda reflexión sobre esta fecha y lo que enfrentan las personas que sufren de una adicción. “Son días complicados y lo sé. Yo sé por lo que están pasando la gente que consume”, expresó.
“Se puede salir adelante”: Daniel Fuenzalida compartió emotivo mensaje sobre las adicciones en el Día del Padre
hace 37 min
Lo más leído
1.
















