Follina – Zero Click Zero Day exploit en Word

El 30 de mayo Microsoft publicó un aviso sobre una vulnerabilidad zero-day en Microsoft Windows Support Diagnostic Tool (MSDT) que ha sido explotada en varios lugares y obtuvo una considerable atención de los investigadores durante el fin de semana.

Denominada CVE-2022-30190 es una vulnerabilidad de ejecución remota de código (RCE) en MSDT que afecta a varias versiones de Microsoft Office, incluidas las versiones parcheadas de Office 2019 y 2021.

Follina zero-day exploit en Microsoft Word

Un atacante crearía un documento malicioso en Microsoft Word y lo enviaría a su objetivo a través de email. Al explotar esta vulnerabilidad, un atacante puede ejecutar comandos con los permisos de la aplicación utilizada para abrir el documento malicioso.

Los investigadores han descubierto que esta vulnerabilidad se puede explotar sin la interacción del usuario (click). Microsoft ha publicado una solución e información de detección, pero no parches aun.

Cyberseguridad Solutions © 2022

Related Post

Lo que sabemos de Log4Shell y como remediarlo

La vulnerabilidad de Log4j afecta a todo, desde la nube hasta herramientas de desarrollo y…

Incidente global de Crowdstrike, qué sucedió cómo remediarlo

Ayer, CrowdStrike experimentó importantes interrupciones debido a una actualización defectuosa de su sensor Falcon, que…

Los jefes son reacios a gastar en ciberseguridad, entonces son hackeados

Muchas empresas todavía no están dispuestas a gastar dinero en ciberseguridad porque lo ven como…