Un investigador de seguridad Patrick Wardle, ha hecho publico una vulnerabilidad de Microsoft Office que podía poner en riesgo la seguridad en el sistema macOS. La vulnerabilidad utilizada ya se ha arreglado a día de hoy, pero sin duda es una advertencia a siempre tratar de mantener nuestros programas y aplicaciones actualizadas, por estas mejoras en seguridad.
macOS en riesgo por Microsoft Office
La vulnerabilidad esta basada en una función, muy atacada en windows pero ahora apareció en macOS. La función son las macros que se pueden embeber en los documentos de Office.
En el comunicado se ha revelado un ataque por el que utilizando un formato de archivos de otras versiones. se puede forzar a Microsoft Office a ejecutar una macro sin informar al usuario.
Al crear un archivo que comienza con el carácter “$”, los códigos maliciosos pueden romper la zona de pruebas de Microsoft Office para acceder a cualquier otra parte del sistema operativo. El pirata informático demuestra el código malicioso al abrir la aplicación Calculadora sin la autorización del usuario a través de Microsoft Excel, pero puede usarse para otras cosas.
Lo que hace que este ataque sea menos dañino es que las aplicaciones de Microsoft Office preguntan a los usuarios si realmente quieren habilitar la función macro.
El problema ha sido solucionado
Estas vulnerabilidades de seguridad ahora se han solucionado con la última versión de Microsoft Office para Mac y macOS Catalina 10.15.3. Sin embargo, aún puede afectar a los usuarios que no instalan actualizaciones de software con regularidad. Microsoft le dijo a Vice que la compañía está en discusiones constantes con Apple para identificar y resolver problemas como este encontrado por Wardle.
Sin duda este ataque es una advertencia para que los usuarios tomemos con importancia las actualizaciones por menores que sean, ya que son las que arreglan los problemas de seguridad más grandes, ya que cierto porcentaje de los usuarios normalmente ignora las actualizaciones, hasta que son obligatorias.
Para más noticias importantes del día:
- Apple ayudará económicamente a Beirut
- Mobeewave, la nueva startup que ha comprado Apple
- La pandemia tampoco frena las ventas de iPhone