Categories: Seguridad

Un fallo en Microsoft Word permitiría un desbordamiento de buffer

El fallo detectado afectaría a la forma que tiene Word de gestionar los archivos en formato Rich Text Format (RTF), y las consecuencias del agujero serían fatales para los equipos, ya que se produciría un desbordamiento de buffer que haría que parte de los datos de un archivo se pudieran sobrescribir en otras áreas de la memoria del ordenador.

Este hecho podría permitir a programas corruptos acceder a otras partes del equipo informático y de esa forma instalar spyware.

Desde Microsoft aclaran que esta vulnerabilidad solo se puede producir si el usuario emplea el gestor de correo Microsoft Outlook para leer sus mensajes, aunque por desgracia, parece que es muy sencilla de explotar, ya que se puede originar sin necesidad de haber abierto el mensaje, ya que Outlook crea una vista previa de los mensajes en formato RTF antes de que los usuarios abran un email.

El agujero puede afectar a varias versiones de Microsoft Word, concretamente a las de 2002, 2003, 2007 y 2010, que no tengan todavía instalado el parche de seguridad, que se lanzó en diciembre, y también podrían verse afectados a los usuarios de Mac, aunque hasta la fecha no se ha dado el caso.

vINQulos

InfoPackets

Jaime Domenech

Tras varios años de experiencia en información tecnológica para medios y empresas, accedo al grupo NetMedia Europe a finales de 2010 para trabajar en la web TheInquirer, donde estoy más de dos años. En 2013 cambio a la web Silicon News y más adelante paso a colaborar también para SiliconWeek.es y SiliconWeek.com.

Recent Posts

El pago instantáneo plantará cara a las tarjetas

Las transacciones de pago instantáneo crecerán un 161% en el próximo lustro, superando los 58…

2 días ago

POWERBIM, galardonada como la mejor startup a nivel mundial por el OVHcloud Startup Program

POWERBIM ha logrado destacarse a nivel mundial gracias a su enfoque tecnológico y su visión…

2 días ago

Renault inaugura su software hub de innovación en Madrid

Este nuevo Software Hub de Renault nace con el objetivo de liderar la revolución del…

2 días ago

Alphabet rebasa los 80.000 millones de dólares en ingresos trimestrales

La compañía en la que se enmarca Google ha publicado los resultados financieros de su…

2 días ago

Microsoft incrementa en un 17 % sus ingresos trimestrales

Alcanzó los 61.900 millones de dólares, de los que 35.100 millones corresponden a Microsoft Cloud.

2 días ago

Seresco facturó 42 millones de euros en 2023

La tecnológica española registró durante el año una mejoría del 23 % respecto al ejercicio…

2 días ago