{"id":11166,"date":"2022-08-22T12:52:49","date_gmt":"2022-08-22T17:52:49","guid":{"rendered":"https:\/\/syspertec.com.co\/web\/?p=11166"},"modified":"2022-08-22T12:52:56","modified_gmt":"2022-08-22T17:52:56","slug":"vulnerabilidades-conocidas-en-microsoft-office-continuan-generando-victimas","status":"publish","type":"post","link":"https:\/\/syspertec.com.co\/web\/vulnerabilidades-conocidas-en-microsoft-office-continuan-generando-victimas\/","title":{"rendered":"Vulnerabilidades conocidas en Microsoft Office contin\u00faan generando v\u00edctimas"},"content":{"rendered":"\n<p class=\"has-text-align-center\"><em>Seg\u00fan Kaspersky, las versiones obsoletas de programas y aplicaciones siguen siendo los principales objetivos de los atacantes, con m\u00e1s de 500,000 usuarios afectados por estas vulnerabilidades en el \u00faltimo trimestre.<\/em><\/p>\n\n\n\n<p>El n\u00famero de <em>exploits<\/em> para vulnerabilidades conocidas en la suite de Microsoft Office aument\u00f3 durante el segundo trimestre de 2022, representando el 82% del n\u00famero total de <em>exploits<\/em> en diferentes plataformas y software, como Adobe Flash, Android, y Java, de acuerdo con el \u00faltimo <a href=\"https:\/\/securelist.com\/?p=107133\">informe trimestral de malware de Kaspersky<\/a>. Seg\u00fan expertos de la empresa, las versiones obsoletas de programas y aplicaciones siguen siendo los principales objetivos de los atacantes, con casi 547,000 usuarios afectados por estas vulnerabilidades en el \u00faltimo trimestre.<\/p>\n\n\n\n<p>Investigadores de Kaspersky descubrieron que los <em>exploits<\/em> que aprovechan la vulnerabilidad designada como <a href=\"https:\/\/msrc.microsoft.com\/update-guide\/en-US\/vulnerability\/CVE-2021-40444\">CVE-2021-40444<\/a> se utilizaron contra cerca de 5,000 personas en el segundo trimestre de 2022, ocho veces m\u00e1s que durante el primer trimestre de 2022. Esta vulnerabilidad de d\u00eda cero en el motor MSHTML de Internet Explorer se inform\u00f3 por primera vez en septiembre de 2021. El motor es un componente del sistema utilizado por las aplicaciones de Microsoft Office para manejar contenido web. Cuando se explota, permite ejecutar c\u00f3digo malicioso a distancia en las computadoras de las v\u00edctimas.<\/p>\n\n\n\n<figure class=\"wp-block-image aligncenter size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"756\" src=\"https:\/\/syspertec.com.co\/web\/wp-content\/uploads\/2022\/08\/kl120910932931-1024x756.png\" alt=\"\" class=\"wp-image-11168\" srcset=\"https:\/\/syspertec.com.co\/web\/wp-content\/uploads\/2022\/08\/kl120910932931-1024x756.png 1024w, https:\/\/syspertec.com.co\/web\/wp-content\/uploads\/2022\/08\/kl120910932931-300x222.png 300w, https:\/\/syspertec.com.co\/web\/wp-content\/uploads\/2022\/08\/kl120910932931-768x567.png 768w, https:\/\/syspertec.com.co\/web\/wp-content\/uploads\/2022\/08\/kl120910932931.png 1193w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><figcaption><strong><em>Distribuci\u00f3n de exploits utilizados por ciberdelincuentes, por tipo de aplicaci\u00f3n atacada, segundo trimestre de 2022<\/em><\/strong><\/figcaption><\/figure>\n\n\n\n<p>Las actualizaciones est\u00e1n dise\u00f1adas no solo para mejorar una aplicaci\u00f3n, sino tambi\u00e9n para proteger equipos de TI y dispositivos. Sin embargo, varias empresas desconocen lo grave que puede resultar no realizar las actualizaciones a tiempo. El <a href=\"https:\/\/kas.pr\/uv5c\">informe<\/a> de Kaspersky, &#8220;C\u00f3mo las empresas pueden minimizar el costo de una brecha de seguridad&#8221;, revela que la pr\u00e1ctica de usar software obsoleto pone a las empresas en riesgo de sufrir m\u00e1s da\u00f1os financieros en caso de una brecha de seguridad: 51% m\u00e1s para las PYMES y 77% m\u00e1s para las empresas, en comparaci\u00f3n con aquellos que actualizan a tiempo.<\/p>\n\n\n\n<p>De acuerdo a los datos de telemetr\u00eda de Kaspersky, <a href=\"https:\/\/msrc.microsoft.com\/update-guide\/en-US\/vulnerability\/CVE-2021-40444\">CVE-2021-40444<\/a> fue anteriormente aprovechada durante ataques a organizaciones en los sectores de investigaci\u00f3n y desarrollo, energ\u00eda e industria, tecnolog\u00eda m\u00e9dica y financiera, as\u00ed como telecomunicaciones y TI.<\/p>\n\n\n\n<p><em>\u201cComo la vulnerabilidad es bastante f\u00e1cil de usar, esperamos un aumento en su explotaci\u00f3n. Los delincuentes elaboran documentos maliciosos y convencen a sus v\u00edctimas para que los abran mediante t\u00e9cnicas de ingenier\u00eda social. La aplicaci\u00f3n de Microsoft Office entonces descarga y ejecuta un script malicioso. Para estar protegido, es vital instalar el parche del proveedor, usar soluciones de seguridad capaces de detectar la explotaci\u00f3n de vulnerabilidades y mantener a los empleados al tanto de las ciberamenazas modernas\u201d,<\/em> comenta <strong>Alexander Kolesnikov, analista de malware en Kaspersky.<\/strong><strong><\/strong><\/p>\n\n\n\n<p>Adem\u00e1s, las vulnerabilidades conocidas como <a href=\"https:\/\/msrc.microsoft.com\/update-guide\/en-US\/vulnerability\/CVE-2018-0802\">CVE-2018-0802<\/a> y <a href=\"https:\/\/msrc.microsoft.com\/update-guide\/en-US\/vulnerability\/CVE-2017-11882\">CVE-2017-11882<\/a> se convirtieron en l\u00edderes en cuanto al n\u00famero total de v\u00edctimas en el segundo trimestre de 2022, registrando un ligero aumento en comparaci\u00f3n con el trimestre anterior. Se utilizaron para atacar a cerca de 487,000 usuarios a trav\u00e9s de versiones anteriores de los programas de la suite Microsoft Office, que siguen siendo bastante populares y un objetivo muy atractivo para los delincuentes. Aprovechando estas vulnerabilidades, los atacantes generalmente distribuyeron documentos maliciosos para da\u00f1ar la memoria del componente <em>Equation Editor<\/em> y ejecutaron c\u00f3digo malicioso en la computadora de la v\u00edctima.<\/p>\n\n\n\n<p>Por otro lado, el n\u00famero de usuarios afectados por <a href=\"https:\/\/msrc.microsoft.com\/update-guide\/en-US\/vulnerability\/CVE-2017-0199\">CVE-2017-0199<\/a> creci\u00f3 un 59% hasta m\u00e1s de 60,000. Si se explota con \u00e9xito, esta vulnerabilidad permite a los atacantes controlar la computadora de la v\u00edctima y ver, cambiar o eliminar datos sin su conocimiento.<\/p>\n\n\n\n<p>Para prevenir ataques a trav\u00e9s de vulnerabilidades de Microsoft Office, los investigadores de Kaspersky recomiendan implementar las siguientes medidas:<\/p>\n\n\n\n<ul class=\"wp-block-list\"><li>Proporcionar a su equipo SOC acceso a la inteligencia de amenazas (TI, por sus siglas en ingl\u00e9s) m\u00e1s reciente. Kaspersky Threat Intelligence Portal es un \u00fanico punto de acceso para TI de la empresa, y proporciona informaci\u00f3n y datos sobre ciberataques recopilados por Kaspersky durante los \u00faltimos 20 a\u00f1os.<\/li><li>Recibir <a href=\"https:\/\/latam.kaspersky.com\/enterprise-security\/threat-intelligence\">informaci\u00f3n relevante y actualizada<\/a> sobre las amenazas a tener en cuenta as\u00ed como de las t\u00e1cticas, t\u00e9cnicas y procedimientos (TTPs) que utilizan los atacantes<\/li><li>Se recomienda a las empresas que utilicen una soluci\u00f3n de seguridad que proporcione componentes de gesti\u00f3n de vulnerabilidades, como la Prevenci\u00f3n autom\u00e1tica de <em>exploits<\/em> incluida en <a href=\"https:\/\/latam.kaspersky.com\/enterprise-security\/endpoint\">Kaspersky Endpoint Security<\/a> for Business. Este componente monitorea acciones sospechosas de las aplicaciones y bloquea la ejecuci\u00f3n de archivos maliciosos<\/li><li>Usar soluciones como <a href=\"https:\/\/latam.kaspersky.com\/enterprise-security\/endpoint-detection-response-edr\">Kaspersky Endpoint Detection and Response&nbsp;<\/a>y <a href=\"https:\/\/latam.kaspersky.com\/enterprise-security\/managed-detection-and-response\">Kaspersky Managed Detection and Response<\/a>, que ayudan a detectar y prevenir ataques en una etapa temprana, antes de que los atacantes puedan lograr sus objetivos.<\/li><\/ul>\n\n\n\n<p>Obtenga m\u00e1s informaci\u00f3n sobre los ataques de malware durante el segundo trimestre de 2022 en <a href=\"https:\/\/securelist.com\/it-threat-evolution-in-q2-2022-non-mobile-statistics\/107133\/\">Securelist.com<\/a>.<\/p>\n\n\n\n<p><strong>Acerca de Kaspersky<\/strong><strong><\/strong><\/p>\n\n\n\n<p>Kaspersky es una empresa global de ciberseguridad y privacidad digital fundada en 1997. La profunda experiencia de Kaspersky en inteligencia de amenazas y seguridad se transforma constantemente en soluciones y servicios de seguridad innovadores para proteger a empresas, infraestructuras cr\u00edticas, gobiernos y consumidores en todo el mundo. El amplio portafolio de seguridad de la compa\u00f1\u00eda incluye una protecci\u00f3n de <em>endpoints<\/em> l\u00edder y una serie de soluciones y servicios de seguridad especializados para combatir las amenazas digitales m\u00e1s avanzadas y en evoluci\u00f3n. M\u00e1s de 400 millones de usuarios est\u00e1n protegidos por las tecnolog\u00edas de Kaspersky y ayudamos a 240,000 clientes corporativos a proteger lo que m\u00e1s valoran. Obtenga m\u00e1s informaci\u00f3n en <a href=\"http:\/\/latam.kaspersky.com\">http:\/\/latam.kaspersky.com<\/a><\/p>\n\n\n\n<p>&#8211;<\/p>\n\n\n\n<p>Syspertec sas<\/p>\n\n\n\n<p>Agencia de Prensa y Relaciones P\u00fablicas<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Seg\u00fan Kaspersky, las versiones obsoletas de programas y aplicaciones siguen siendo los principales objetivos de los atacantes, con m\u00e1s de 500,000 usuarios afectados por estas vulnerabilidades en el \u00faltimo trimestre. El n\u00famero de exploits para vulnerabilidades conocidas en la suite de Microsoft Office aument\u00f3 durante el segundo trimestre de 2022, representando el 82% del n\u00famero [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":11169,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"nf_dc_page":"","footnotes":""},"categories":[243],"tags":[176,195,119],"class_list":["post-11166","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-kaspersky","tag-kaspersky","tag-syspertec","tag-tecnologia"],"jetpack_featured_media_url":"https:\/\/syspertec.com.co\/web\/wp-content\/uploads\/2022\/08\/Kaspersky_Microsoft.jpg","_links":{"self":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts\/11166","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/comments?post=11166"}],"version-history":[{"count":1,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts\/11166\/revisions"}],"predecessor-version":[{"id":11170,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts\/11166\/revisions\/11170"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/media\/11169"}],"wp:attachment":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/media?parent=11166"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/categories?post=11166"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/tags?post=11166"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}