1 2 3 4 5 6

Aparece troyano que se aprovecha de falla en parches de Microsoft Office

SC Magazine 10-Feb-2012

Investigadores en Symantec declararon haber descubierto un troyano que se aprovecha de una vulnerabilidad previamente parchada en Microsoft Office.

El exploit, que está siendo usado en ataques dirigidos, llega como un correo electrónico que contiene un archivo de Microsoft Word, y por separado un archivo DLL, una combinación extraña, considerando que los archivos DLL normalmente no son enviados a través de correo electrónico.
 
Créditos: Symantec
Créditos: Symantec

"El exploit hace uso de un control ActiveX incrustado en el documento de Word", escribe el investigador sénior, Joji Hamada, en un blog. "Cuando se abre el documento Word, el control ActiveX llama a fputlsat.dll, el cual tiene el nombre idéntico de un archivo DLL legítimo usado por la biblioteca Utility Client de Microsoft Office Frontpage". Si el exploit tiene éxito, el malware se aloja en el sistema.
 
El troyano, llamado "Activehijack" por Symantec, se aprovecha de una vulnerabilidad calificada como "importante" que fue parchada por Microsoft en septiembre en el boletín MS11-073.
 
Para evitar el exploit, los usuarios deben asegurarse que tienen instalado el parche y mantenerse cauteloso en los correos electrónicos que contienen archivos DLL, dice Hamada.
 
Fuente: SC Magazine LG

Universidad Nacional Autonoma de México Aviso legal |  Créditos |  Staff |  Administración
Copyright © Todos los derechos reservados
UNAM - CERT