TN

Temas de hoy:

  • Javier Milei
  • Swap con EE.UU.
  • Dólar hoy
  • Muerte en una clínica de Belgrano
  • Presuntas coimas en la ANDIS
  • Escándalo en la Policía
  • Brenda Barattini
  • Franco Colapinto
  • Tecno
  • EN VIVO
    tnTecnoNovedades

    Alertan por una falla crítica en MS Outlook que permite el robo de datos y la instalación de virus

    Microsoft reconoció la vulnerabilidad y calificó su gravedad con 9,8 puntos sobre 10. Te contamos cómo actúa y cómo podés defenderte.

    15 de febrero 2024, 15:50hs
    Alertan por una falla crítica en MS Outlook que permite el robo de datos y la instalación de virus malware en tu computadora
    Alertan por una falla crítica en MS Outlook que permite el robo de datos y la instalación de virus malware en tu computadora. (Foto: AdobeStock)
    Compartir

    Una nueva investigación reveló una importante vulnerabilidad de seguridad en Microsoft Outlook. La falla, conocida como error #MonikerLink, podría permitir que un atacante ejecute códigos en la máquina de la víctima, robe datos privados e instale virus malware y ransomware en los dispositivos.

    Microsoft reconoció la vulnerabilidad y la falla ha recibido una puntuación de gravedad de 9,8 sobre 10, lo que subraya su naturaleza crítica.

    Leé también: Estas son las 6 principales amenazas de ciberseguridad: aprendé a detectarlas y combatirlas

    Esta brecha de seguridad en el popular servicio de correo electrónico fue detectada por el equipo de investigación de Check Point Research y sirve como un llamado a la acción para que las comunidades de seguridad y desarrolladores identifiquen y rectifiquen vulnerabilidades similares en otras aplicaciones, garantizando la seguridad del ecosistema Windows.

    El peligroso #MonikerLink permite el robo de datos y la instalación de virus (Imagen: AdobeStock)
    El peligroso #MonikerLink permite el robo de datos y la instalación de virus (Imagen: AdobeStock)

    Cómo detectar la falla de seguridad en MS Outlook

    #MonikerLink podría tener profundas implicaciones si se explota. Esta vulnerabilidad se debe a la forma en que Outlook procesa hipervínculos especialmente diseñados que utilizan el protocolo “file://”, seguido de una ruta específica, un signo de exclamación y caracteres arbitrarios adicionales.

    A diferencia de los hipervínculos estándar que generan advertencias de seguridad o mensajes de error cuando se consideran inseguros, estos hipervínculos manipulados eluden los mecanismos de seguridad existentes de Outlook, lo que genera dos preocupaciones principales: la filtración de credenciales locales y la posibilidad de ejecución de código arbitrario que brinde acceso remoto al dispositivo.

    Por ejemplo, cuando un usuario hace click en un hipervínculo malicioso diseñado para explotar el error #MonikerLink, inicia una conexión a un servidor remoto controlado por el atacante. Este proceso envía inadvertidamente las credenciales del usuario al servidor del atacante, comprometiendo los detalles de autenticación sin su conocimiento. Dicha información se puede utilizar para futuros ataques, incluido el acceso a áreas restringidas de una red o datos privados.

    Leé también: Un especialista reveló las claves para comenzar una carrera en ciberseguridad

    Cuáles son las consecuencias de esta falla en MS Outlook

    Si se explota, esta vulnerabilidad podría permitir a los atacantes realizar una variedad de actividades maliciosas, que incluyen, entre otras:

    • Robo de datos: acceder y extraer información confidencial almacenada en el sistema de la víctima o dentro de su red.
    • Instalación de malware: implementar malware, incluido ransomware, spyware o registradores de pulsaciones de teclas, para comprometer aún más el sistema de la víctima o propagarse a través de una red.
    • Escalada de privilegios: utilización de credenciales filtradas o ejecución de código arbitrario para obtener mayores privilegios en el sistema o la red de la víctima, lo que podría conducir a una toma de control total del sistema o de la red.
    • Robo de identidad: utilizar credenciales robadas para hacerse pasar por la víctima, realizar actividades fraudulentas o acceder a recursos confidenciales.

    Cómo evitar y combatir un ataque de #MonikerLink

    Los especialistas Check Point Research recomiendan a los usuarios individuales y a las organizaciones aplicar los parches y actualizaciones de seguridad proporcionados por Microsoft, seguir las prácticas de ciberseguridad recomendadas para estos casos (cambiar contraseñas, actualizar software, utilizar soluciones de seguridad informática), permanecer atentos a hipervínculos y correos electrónicos desconocidos y no hacer click en enlaces sospechosos.

    Las más leídas de Tecno

    1

    Nueve de cada diez empleados en la Argentina usan inteligencia artificial en su rutina laboral

    2

    Google quiere revolucionar la IA con el lanzamiento de Gemini 3

    Por 

    The New York Times

    3

    Video insólito: un conductor neuquino a bordo de un Renault 4 pasó a una Ferrari en la Ruta 40 y causó furor

    4

    Así es el truco secreto de Android para esconder aplicaciones en tu smartphone y proteger tu información

    5

    Google actualizó Nano Banana, su generador de imágenes con IA, y ya está disponible gratis

    Suscribite a los newsletters de TN

    Recibí las últimas noticias de TN en tu correo.

    Temas de la nota

    ciberseguridadOutlookMicrosoft

    Más sobre Tecno

    La adopción de la IA crece más rápido entre los trabajadores que entre las organizaciones. (Foto: Adobe Stock).

    Nueve de cada diez empleados en la Argentina usan inteligencia artificial en su rutina laboral

    Por qué las personas se ponen tristes cuando no les contestan en WhatsApp, según la psicología. (Foto: Reuters/Dado Ruvic)

    Qué significa angustiarse cuando te clavan el visto en WhatsApp, según expertos

    Nano Banana, el generador de imágenes impulsado por inteligencia artificial, evolucionó a a su versión Pro. (Imagen generada con GeminiAI).

    Google actualizó Nano Banana, su generador de imágenes con IA, y ya está disponible gratis

    Los comentarios publicados en TN.com.ar podrán ser reproducidos parcial o totalmente en la pantalla de Todo Noticias, como así también las imágenes de los autores.

    © 1996 - 2025, Artear

    Seguinos en las redes

    Descargate la app de TN

    google-playapp-store

    Últimas noticias

    • Franco Colapinto largará 15° en el Gran Premio de Las Vegas de la Fórmula 1
    • Alpine recibió una multa por un error con el auto de Franco Colapinto durante el GP de Las Vegas
    • No es por el mal olor: para qué sirve poner velas aromáticas en el freezer
    • “Una mega salvada”: el elogio de la Fórmula 1 a Franco Colapinto por su maniobra en la Q2 de Las Vegas

    Secciones

    • Últimas noticias
    • Elecciones 2025
    • Dólar
    • Deportivo
    • Show
    • Economía
    • Internacional
    • Opinión
    • Policiales
    • Política
    • Sociedad
    • Juegos

    Sitios amigos

    • Grupo Clarín
    • Artear
    • eltrece
    • Ciudad Magazine
    • El Doce
    • Cucinare
    • Canal (á)
    • Clarín
    • Olé
    • Mitre
    • La 100
    • Cienradios
    • TyC Sports
    • La Voz
    • Vía País

    Descargate la app de TN

    google-playapp-store

    Seguinos en las redes

    © 1996 - 2025, Artear

    Mapa del sitio
    Términos y Condiciones
    Políticas de privacidad
    Media Kit