Antigua vulnerabilidad de Office estuvo siendo aprovechada por piratas informáticos de China

Publicado el

spot_img

Una vulnerabilidad recién descubierta en Microsoft Office, ha encendido las alertas en torno a esta popular colección de aplicaciones.

Esta brecha de seguridad, masivamente reportada durante los últimos días, ha estado siendo explotada por piratas informáticos vinculados al gobierno chino, según una investigación de análisis de amenazas de la firma de seguridad Proofpoint.

Ataques informáticos de China al Tíbet a través de Office 

Los detalles compartidos por Proofpoint en su informe, sugieren que un grupo de piratas informáticos denominado TA413 estaba utilizando la vulnerabilidad antes mencionada, llamada «Follina» por los investigadores, en documentos de Word maliciosos supuestamente enviados desde la Administración Central Tibetana, el gobierno tibetano en el exilio con sede en Dharamsala, India. El grupo TA413 es un APT, o actor de «amenaza persistente avanzada», que se cree que está vinculado al gobierno chino y se ha observado anteriormente que se dirige a la comunidad de exiliados tibetanos .

Debido al uso masivo de Microsoft Office y sus  productos relacionados, la superficie de ataque potencial para la vulnerabilidad es grande. El análisis actual sugiere que Follina afecta a Office 2013, 2016, 2019, 2021, Office ProPlus y Office 365.

La vulnerabilidad de Microsoft Word se hizo conocida tras los reportes masivamente registrados el pasado 27 de mayo, cuando un grupo de investigación de seguridad conocido como Nao Sec utilizó Twitter para discutir una muestra enviada al servicio de escaneo de malware en línea VirusTotal. El tweet de Nao Sec señala que el código malicioso se distribuyó a través de documentos de Microsoft Word, que finalmente se usaron para ejecutar comandos a través de PowerShell, una poderosa herramienta de administración de sistemas para Windows.

Días después, el investigador Kevin Beaumont compartió más detalles de la vulnerabilidad. De acuerdo con su análisis, la vulnerabilidad permitía que un documento de Word creado con fines malintencionados cargara archivos HTML desde un servidor web remoto y luego ejecutara comandos de PowerShell secuestrando la Herramienta de diagnóstico de soporte de Microsoft (MSDT), un programa que usualmente recopila información sobre fallas y otros problemas con las aplicaciones de Microsoft.

Microsoft reconoció la vulnerabilidad , oficialmente titulada CVE-2022-30190. Por ahora, no ha emitido un parche oficial, pero ha ofrecido medidas de mitigación para la vulnerabilidad, que implican desactivar manualmente la función de carga de URL de la herramienta MSDT.

Si te ha gustado el contenido Invítanos a un café. ¡Gracias por seguir leyéndonos!

En Portada

Roberto Álvarez entrega carta de Luis Abinader a Trump sobre Haití

El canciller Roberto Álvarez inició su agenda oficial en Nueva York con una reunión...

Clima en RD: COE mantiene alerta en 25 provincias

El Centro de Operaciones de Emergencias (COE) informó en la tarde de este jueves...

Gobierno adjudica construcción elevado km 28 de la autopista Duarte

El Ministerio de Obras Públicas y Comunicaciones (MOPC) adjudicó, a través del Fideicomiso RD...

Gobierno bajará 50 % de fondos a partidos para enfrentar crisis

El Gobierno anunció la noche de este jueves una serie de medidas, que incluyen reducción...

Noticias Relacionadas

OnePlus se integra con realme bajo el paraguas de OPPO: otro paso más en su cambio de rumbo

Hay marcas que, en un momento concreto, consiguen algo difícil de explicar con cifras....

Los mejores móviles en la historia de OnePlus, la marca que cierra etapa en Europa

Salvo sorpresa mayúscula, todo apunta a que no tendremos más móviles de la china...

Albert Cañigueral (Barcelona Supercomputing Center): «La IA será tan importante como la electricidad en la sociedad industrial»

En plena carrera global por la inteligencia artificial, Europa intenta hacerse un hueco con...