TN

Temas de hoy:

  • Javier Milei
  • Condena a Cristina Kirchner
  • Torneo Clausura 2025
  • Dólar hoy
  • Escándalo de las valijas
  • Impuesto a las Ganancias
  • "Perejiles" en Telenoche
  • Tecno
  • EN VIVO
    tnTecnoNovedades

    Alertan por una falla crítica en MS Outlook que permite el robo de datos y la instalación de virus

    Microsoft reconoció la vulnerabilidad y calificó su gravedad con 9,8 puntos sobre 10. Te contamos cómo actúa y cómo podés defenderte.

    15 de febrero 2024, 15:50hs
    Alertan por una falla crítica en MS Outlook que permite el robo de datos y la instalación de virus malware en tu computadora
    Alertan por una falla crítica en MS Outlook que permite el robo de datos y la instalación de virus malware en tu computadora. (Foto: AdobeStock)
    Compartir

    Una nueva investigación reveló una importante vulnerabilidad de seguridad en Microsoft Outlook. La falla, conocida como error #MonikerLink, podría permitir que un atacante ejecute códigos en la máquina de la víctima, robe datos privados e instale virus malware y ransomware en los dispositivos.

    Microsoft reconoció la vulnerabilidad y la falla ha recibido una puntuación de gravedad de 9,8 sobre 10, lo que subraya su naturaleza crítica.

    Leé también: Estas son las 6 principales amenazas de ciberseguridad: aprendé a detectarlas y combatirlas

    Esta brecha de seguridad en el popular servicio de correo electrónico fue detectada por el equipo de investigación de Check Point Research y sirve como un llamado a la acción para que las comunidades de seguridad y desarrolladores identifiquen y rectifiquen vulnerabilidades similares en otras aplicaciones, garantizando la seguridad del ecosistema Windows.

    El peligroso #MonikerLink permite el robo de datos y la instalación de virus (Imagen: AdobeStock)
    El peligroso #MonikerLink permite el robo de datos y la instalación de virus (Imagen: AdobeStock)

    Cómo detectar la falla de seguridad en MS Outlook

    #MonikerLink podría tener profundas implicaciones si se explota. Esta vulnerabilidad se debe a la forma en que Outlook procesa hipervínculos especialmente diseñados que utilizan el protocolo “file://”, seguido de una ruta específica, un signo de exclamación y caracteres arbitrarios adicionales.

    A diferencia de los hipervínculos estándar que generan advertencias de seguridad o mensajes de error cuando se consideran inseguros, estos hipervínculos manipulados eluden los mecanismos de seguridad existentes de Outlook, lo que genera dos preocupaciones principales: la filtración de credenciales locales y la posibilidad de ejecución de código arbitrario que brinde acceso remoto al dispositivo.

    Por ejemplo, cuando un usuario hace click en un hipervínculo malicioso diseñado para explotar el error #MonikerLink, inicia una conexión a un servidor remoto controlado por el atacante. Este proceso envía inadvertidamente las credenciales del usuario al servidor del atacante, comprometiendo los detalles de autenticación sin su conocimiento. Dicha información se puede utilizar para futuros ataques, incluido el acceso a áreas restringidas de una red o datos privados.

    Leé también: Un especialista reveló las claves para comenzar una carrera en ciberseguridad

    Cuáles son las consecuencias de esta falla en MS Outlook

    Si se explota, esta vulnerabilidad podría permitir a los atacantes realizar una variedad de actividades maliciosas, que incluyen, entre otras:

    • Robo de datos: acceder y extraer información confidencial almacenada en el sistema de la víctima o dentro de su red.
    • Instalación de malware: implementar malware, incluido ransomware, spyware o registradores de pulsaciones de teclas, para comprometer aún más el sistema de la víctima o propagarse a través de una red.
    • Escalada de privilegios: utilización de credenciales filtradas o ejecución de código arbitrario para obtener mayores privilegios en el sistema o la red de la víctima, lo que podría conducir a una toma de control total del sistema o de la red.
    • Robo de identidad: utilizar credenciales robadas para hacerse pasar por la víctima, realizar actividades fraudulentas o acceder a recursos confidenciales.

    Cómo evitar y combatir un ataque de #MonikerLink

    Los especialistas Check Point Research recomiendan a los usuarios individuales y a las organizaciones aplicar los parches y actualizaciones de seguridad proporcionados por Microsoft, seguir las prácticas de ciberseguridad recomendadas para estos casos (cambiar contraseñas, actualizar software, utilizar soluciones de seguridad informática), permanecer atentos a hipervínculos y correos electrónicos desconocidos y no hacer click en enlaces sospechosos.

    Las más leídas de Tecno

    1

    Pocos lo saben: por qué recomiendan apagar el WiFi del celular al salir de casa

    2

    El James Webb cumplió 3 años y la NASA celebró con una espectacular foto de la Nebulosa Pata de Gato

    3

    La siamesa Carmen Andrade se casó en secreto con su novio y fue furor en YouTube: las fotos de la boda

    4

    ¿Qué sectores lideran la implementación de la Inteligencia Artificial en Argentina?

    Por 

    Marjorie Guerra

    5

    El investigador que controla insectos con un joystick: “La ventaja es que no necesitan motores ni baterías”

    Por 

    Uriel Bederman

    Suscribite a los newsletters de TN

    Recibí las últimas noticias de TN en tu correo.

    Temas de la nota

    ciberseguridadOutlookMicrosoft

    Más sobre Tecno

    La gemela siamesa Carmen Andrade se casó en secreto con su novio de toda la vida. (Foto: Instagram/@carmen_soland)

    La siamesa Carmen Andrade se casó en secreto con su novio y fue furor en YouTube: las fotos de la boda

    Desactivar el WiFi al salir de casa es una forma simple de proteger tus datos personales (Foto: Adobe Stock).

    Pocos lo saben: por qué recomiendan apagar el WiFi del celular al salir de casa

    La inteligencia artificial (IA) se ha convertido en un factor clave para la transformación digital de las empresas en Argentina (Foto: Freepick)

    ¿Qué sectores lideran la implementación de la Inteligencia Artificial en Argentina?

    Por 

    Marjorie Guerra

    Los comentarios publicados en TN.com.ar podrán ser reproducidos parcial o totalmente en la pantalla de Todo Noticias, como así también las imágenes de los autores.

    © 1996 - 2025, Artear

    Seguinos en las redes

    Descargate la app de TN

    google-playapp-store

    Últimas noticias

    • Flavio Mendoza rompió el silencio tras la terrible caída que sufrió en plena función de “Circo del Ánima”
    • Tras el revés en el Congreso, Victoria Villarruel cruzó a Javier Milei: “Que ahorre en viajes y en la SIDE”
    • “Fantasía sobre hielo” sorprende en San Justo con la magia del circo y una pista ecológica
    • Leandro Paredes sorprendió a los juveniles de Boca y generó un momento muy emotivo

    Secciones

    • Últimas noticias
    • Elecciones 2025
    • Mundial de Clubes
    • Deportivo
    • Show
    • Economía
    • Internacional
    • Opinión
    • Policiales
    • Política
    • Sociedad
    • Juegos

    Sitios amigos

    • Grupo Clarín
    • Artear
    • eltrece
    • Ciudad Magazine
    • El Doce
    • Cucinare
    • Canal (á)
    • Clarín
    • Olé
    • Mitre
    • La 100
    • Cienradios
    • TyC Sports
    • La Voz
    • Vía País

    Descargate la app de TN

    google-playapp-store

    Seguinos en las redes

    © 1996 - 2025, Artear

    Mapa del sitio
    Términos y Condiciones
    Políticas de privacidad
    Media Kit