Detectan una grave vulnerabilidad en Microsoft Outlook, actualiza ya
Con s車lo abrir un documento manipulado, un atacante puede obtener el control de tu equipo sin que lo sepas.
Si tu cliente de correo electr車nico es por ejemplo Gmail, entonces no tienes de qu谷 preocuparte. Pero si usas Microsoft Outlook 2016, Microsoft Outlook 2019 y Microsoft 365 Apps para Empresas, entonces cuidado porque se ha hecho p迆blica una vulnerabilidad catalogada como cr赤tica en el software de Microsoft Outlook.
Vulnerabilidad en Microsoft Outlook
?C車mo funciona? Un atacante podr赤a aprovechar este problema de seguridad si consigue, por ejemplo, que simplemente abras un documento manipulado. La vulnerabilidad de Outlook le permitir赤a al hacker tomar el control de tu equipo sin que seas consciente de ello, simplemente porque has abierto ese documento tras haberte convencido usando t谷cnicas de ingenier赤a social.
La buena noticia es que de momento seg迆n la OSI ※no se conoce ning迆n vector de ataque que est谷 explotando la vulnerabilidad, no obstante, no se descarta que pueda estar utiliz芍ndose para tomar el control de los equipos de los usuarios enga?ados, por ejemplo, con alg迆n fichero malicioso manipulado para tal fin§.
Por tanto, hay que tener cuidado con todos aquellos ficheros o documentos que recibamos, sobre todo si vienen por email y de usuarios desconocidos. Aunque incluso hay que tener cuidado si el correo es de un contacto conocido, m芍xime si no lo esper芍bamos o tiene algo que resulta sospechoso -errores gramaticales, frases y formas de dirigirse que no ser赤an propias de uno de tus contactos, etc.?
Actualiza para arreglar el fallo
Lo bueno es que el error est芍 ya solucionado, corregido gracias al parche de actualizaciones de seguridad de Microsoft de octubre, que solventa la vulnerabilidad, por lo que debes actualizar a la 迆ltima versi車n. En la web de Microsoft tienes el enlace de descarga de la actualizaci車n para cada versi車n del software.
En cualquier caso, si tienes las actualizaciones autom芍ticas activadas en el dispositivo Windows, el problema se corregir芍 sin necesidad de que tengas que hacer nada m芍s. Puedes comprobarlo desde Configuraci車n > Actualizaci車n y seguridad > Windows update.