Usuarios De Microsoft Word: Cuidado Con Los Archivos Rtf

Si recibe un archivo RTF de alguien en su correo electrónico, no lo abra. Ni siquiera mires.

Eso fue parte de una advertencia de Microsoft recientemente a los usuarios de las versiones compatibles de Microsoft Word. La compañía dice que los hackers han encontrado una vulnerabilidad en el sistema. Abrir documentos RTF (abreviatura de Formato de texto enriquecido), incluso previsualizarlos, podría dañar su computadora y hacerla parte de una red de piratería más grande. Microsoft dice que hasta ahora solo conoce ataques dirigidos a usuarios de Microsoft Word 2010.

En una publicación oficial en Security TechCenter de Microsoft, la compañía advirtió:

"La vulnerabilidad podría permitir la ejecución remota de código si un usuario abre un archivo RTF especialmente diseñado utilizando una versión afectada de Microsoft Word, o previsualiza o abre un mensaje de correo electrónico RTF especialmente diseñado en Microsoft Outlook al usar Microsoft Word como visor de correo electrónico. Un atacante que explotara con éxito la vulnerabilidad podría obtener los mismos derechos de usuario que el usuario actual ".

Microsoft sabe que están ocurriendo ataques pero aún no tiene una solución permanente. La compañía dice que los usuarios deben evitar abrir archivos RTF hasta que se haya puesto a disposición una solución para la vulnerabilidad. Existe una manera de obtener al menos una vista limitada de estos archivos si es absolutamente necesario. Microsoft describió recientemente una "solución alternativa" en su Blog de investigación y defensa de seguridad (imagen superior).

Pero la compañía advierte que las consecuencias de abrir o incluso previsualizar archivos RTF dañados podrían ser nefastas. Un informe de Business Insider advierte que la apertura de un archivo trampa trampa podría dar a los hackers el control de su computadora. Una vez bajo el control de un pirata informático, la computadora podría utilizarse para enviar spam o incluso como parte de una operación de fraude en línea.


Artículos Relacionados