Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon CISA advierte de vulnerabilidad en PowerPoint explotada en ataques


La CISA ha emitido una alerta crítica con respecto a una vulnerabilidad de inyección de código en Microsoft PowerPoint que supone un riesgo significativo para las organizaciones de todo el mundo. La vulnerabilidad, rastreada como CVE-2009-0556, permite a atacantes remotos ejecutar código arbitrario mediante la creación de archivos de PowerPoint maliciosos. Esto podría comprometer la seguridad del sistema y permitir el acceso no autorizado a datos confidenciales






CISA ha emitido una alerta crítica con respecto a una inyección de código en Microsoft PowerPoint que supone un riesgo importante para las organizaciones de todo el mundo. La vulnerabilidad, rastreada como CVE-2009-0556, permite a atacantes remotos ejecutar código arbitrario creando archivos de PowerPoint maliciosos. Esto podría comprometer la seguridad del sistema y permitir el acceso no autorizado a datos confidenciales. El fallo radica en la forma en que Microsoft PowerPoint gestiona los objetos OutlineTextRefAtom. Cuando un archivo de PowerPoint contiene un OutlineTextRefAtom con un valor de índice no válido. Esto provoca una corrupción de memoria que los atacantes pueden aprovechar para inyectar y ejecutar código arbitrario en los sistemas afectados. Esta debilidad se clasifica como CWE-94 (Control Inadecuado de la Generación de Código), una categoría crítica que abarca vulnerabilidades de inyección de código.

Vulnerabilidad de Inyección de Código en Microsoft PowerPoint

Esto permite a los atacantes alterar la ejecución del programa inyectando instrucciones maliciosas a través de canales de datos legítimos. La vulnerabilidad requiere una interacción mínima del usuario; las víctimas solo necesitan abrir una presentación de PowerPoint especialmente diseñada. Una vez ejecutada, los atacantes pueden ejecutar código arbitrario con los privilegios del usuario afectado. Esto podría conducir al compromiso total del sistema, robo de datos y movimiento lateral dentro de las redes organizacionales. La simplicidad del vector de ataque, combinada con la gravedad del impacto potencial, hace de esto una amenaza de alta prioridad. CISA añadió CVE-2009-0556 a su Catálogo de Vulnerabilidades Conocidas Explotadas el 7 de enero de 2026, con un plazo hasta el 28 de enero de 2026 para que las organizaciones apliquen las protecciones necesarias. La agencia recomienda tres acciones críticas: aplicar las mitigaciones proporcionadas por el proveedor inmediatamente, adherirse a las directrices BOD 22-01 para los servicios basados en la nube y dejar de usar las versiones vulnerables de PowerPoint por completo si no hay parches disponibles. Deberías priorizar el despliegue inmediato de los parches de seguridad de Microsoft en todos los sistemas que ejecuten versiones afectadas de PowerPoint. Los controles de seguridad del correo electrónico deberían fortalecerse para filtrar archivos adjuntos de PowerPoint sospechosos y la formación de concienciación de los usuarios debería enfatizar los riesgos de abrir presentaciones inesperadas de fuentes no confiables. Los equipos de seguridad también deben realizar evaluaciones de vulnerabilidades para identificar y remediar los sistemas expuestos antes de la fecha límite de CISA. 



Fuentes:
https://cybersecuritynews.com/microsoft-powerpoint-code-injection-vulnerability/

0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.