Skip to content

Móvil Experto

Servicio Técnico Móvil

Menú
  • App
  • Móviles
  • Noticias
  • Tecnología
  • Telefonía
  • Web
Home » Tecnología » Cuidado si usas Excel, un fallo en una de sus herramientas permite ocultar malware en las hojas de cálculo

Cuidado si usas Excel, un fallo en una de sus herramientas permite ocultar malware en las hojas de cálculo

By   On 28 junio, 2019 In Tecnología Tagged ¡Cuidado, cálculo, Excel, fallo, herramientas, hojas, malware, Ocultar, permite, usas Leave a comment 

520

Escrito por Rubén Velasco 28 junio, 2019 a las 9:50

Office, la suite ofimática de Microsoft, es la más utilizada a nivel internacional por los consumidores de ©Windows y macOS, ya que es una de las más completas y fuertes que pudimos localizar y que nos permite sacarle todo el provecho a nuestra productividad. Microsoft Office se utiliza tanto en entornos domésticos según en entornos profesionales, y por ello los piratas informáticos constantemente buscan la menor oportunidad para mando poner en riesgo la confianza de todos estos usuarios, y esta oportunidad constantemente aparece donde menos se espera, según termina de suceder con la herramienta Power Query.

Power Query, herramienta más conocida en español según «Obtener y transformar» a partir de ©Excel 2016, es una funcion que ofrece a los consumidores una nueva experiencia, demasiado más intuitiva y coherente, para descubrir, combinar y completar datos que pueden venir de una grán diversidad de fuentes, como, por ejemplo, relacionados, estructurados y semiestructurados, OData, Web y Hadoop, entre otros demasiado orígenes más.

Hace varias horas, los investigadores de confianza de Mimecast Threat Center daban a saber un actual error de confianza hallado en Excel, concretamente en esta herramienta que acabamos de mencionar. Esta vulnerabilidad permite a cualquier pirata informáticos aprovecharse de Power Query para trasladar a cabo un ataque DDE (Dynamic Data Exchange) en una hoja de cálculo correctamente modificada para mencionado fin, pudiendo ocultar un payload en ella y tenerlo controlado de manera remota.

Así, los investigadores de confianza han hallado la manera de utilizar esta herramienta de ©Office para ocultar código adentro de los datos de las hojas de cálculo, infectando de manera remota a los consumidores con solamente abrir dicha hoja de cálculo modificada, no se necesita proceder nada más.

Mimecast ya advirtió a ©Microsoft de este error de confianza hace artos meses con su correspondiente PoC, sin embargo, la empresa no ha dado señas de vida desde entonces, por lo que, según parece, no tiene demasiadas intenciones de solucionar este incoveniente de seguridad. No es la inicial vez que se han descubierto fallos semejantes en las aplicaciones de MS ©Office y, según Microsoft, realizando alusión a la mítica frase «It’s not a bug, it’s a feature«, no eran considerados fallos de seguridad, sino más bien las herramientas habían sido diseñadas así y, por lo tanto, no se iba a resolver nada.

Aunque ©Microsoft sí ha compartido una guia para configurar las alternativas DDE de la manera más segura probable para evitar ataques, el público potencialmente vulnerable es muy grande, y ©Microsoft no tiene intención de ayudarlos.

La firma de confianza que ha dado a saber esta vulnerabilidad aconseja que, en entornos profesionales, los administradores de sistemas configuren correctamente las instancias de ©Excel para evitar posibles brechas de confianza al bajar y abrir documento vulnerables.

En caso de ser consumidores domésticos, debemos extremar las precauciones al bajar registros de ©Excel desde Internet, y, si no necesitamos todas las funciones y herramientas de esta suite ofimática, pudimos optar por utilizar distintas más sencillas, según LibreOffice, pero que no sean vulnerables y nos permitan estar seguros.

Cuidado con los registros ©Excel que recibes en vos e-mail; BabyShark es la última amenaza

Cuidado con los registros ©Excel que recibes en vos e-mail; BabyShark es la última amenaza

RedesZone



lo que estas leyendo fue creado por el AUTOR ORIGINAL del link de arriba, nosotros anunciamos al desarrollador original de la noticia sin perjudicar su reputación ni posicionamiento web.

Compártelo:

  • Haz clic para compartir en Twitter (Se abre en una ventana nueva)
  • Haz clic para compartir en Facebook (Se abre en una ventana nueva)

Post navigation

Cómo ganar dinero vendiendo productos de segunda mano online, paso a paso
Cómo deshabilitar el análisis de virus en Chrome si está bloqueando las descargas

Deja una respuesta Cancelar la respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *




Temas

  • App (11.943)
  • Móviles (1.053)
  • Noticias (13.724)
  • Tecnología (15.467)
  • Telefonía (1.376)
  • Web (3.894)

Entradas recientes

  • Voxel School y el Máster Propio UCM en Dirección de Arte
  • Material de emergencia para medicina de urgencias
  • El regreso del resfriado común, ¿cómo hacerle frente?
  • Análisis y pronósticos F1 GP del Circuito de Estambul – 10 octubre
  • Pokémon UNITE ya está disponible en la App Store

Términos recientes

  • router wan
  • Navegador de hacker
  • como exportar los contactos de un canal de telegram
  • navegadores de hacker
  • chrome sin imagen ahorro datos
  • que son los shch en iphine
  • bubbleupnp iphone
  • Asi 2000
  • Pasos para instalar una roseta de pared RJ45
  • cablear red casa roseta cat7

Términos populares

  • mc bionica
  • bionica mc pack gratis
  • recordar contraseñas en microsoft edge
  • xdede
  • mc bionica tirando a roupa
  • mc bionica tirando su ropa
  • mc bionica videos
  • memes graciosos
  • mc bionica tirando
  • pixeldrain videos

Etiquetas

2018 actualiza actualización Android aplicaciones Apple Así Build como Conoce datos desde disponible España esta este Estos estás Facebook Galaxy Google gratis iPhone juegos lanza llega mejores Microsoft más móvil novedades nueva nuevo nuevos para podría puedes Samsung seguridad todo vídeo whatsapp Windows Xbox “Que
Experto Móvil - Toda la información para reparar tu Móvil