Foro de elhacker.net

Foros Generales => Noticias => Mensaje iniciado por: wolfbcn en 11 Junio 2017, 01:53 am



Título: Podemos infectar nuestro PC con solo pasar el ratón sobre un enlace PowerPoint
Publicado por: wolfbcn en 11 Junio 2017, 01:53 am
Cuando hablamos de presentaciones multimedia, desde hace ya muchos años lo primero que nos viene a la cabeza en este sector es el popular software ofimático de Microsoft especialmente creado para tales efectos, nos referimos, como no, a PowerPoint, que se integra en la suite de Office.

Sin embargo y a pesar de las amplias posibilidades que este programa nos ofrece para llevar a cabo estas tareas, lo cierto es que nunca se ha caracterizado por su seguridad, ya que debido a su amplia gama de posibilidades y utilización de todo tipo de elementos, los fallos de seguridad detectados con el paso del tiempo han sido múltiples. Sin embargo ha llamado poderosamente la atención una nueva vulnerabilidad que acaba de ser detectada que podría infectar nuestros equipos con algo tan sencillo como pasar el puntero del ratón por encima de un enlace que hace referencia a una presentación multimedia de este programa.

LEER MAS: https://www.adslzone.net/2017/06/10/podemos-infectar-nuestro-pc-con-solo-pasar-el-raton-sobre-un-enlace-powerpoint/


Título: Re: Podemos infectar nuestro PC con solo pasar el ratón sobre un enlace PowerPoint
Publicado por: Orubatosu en 11 Junio 2017, 19:40 pm
Vaya "agujero de seguridad". Si tienes activado por defecto la ejecución de macros o código embebido te pasa eso con esa y con cualquier aplicación de Office que soporte código VBA.

El "problema" no es tanto un "agujero de seguridad" como el que la gente ignora por lo general que la mayoría de las aplicaciones de Office incluyen la posibilidad de incluir código VBA embebido en cualquier objeto (o casi). Pero existe una opción activada por defecto para evitar la ejecución de código

Y esa capacidad de ejecución de código está por algo, para hacer esas herramientas mas potentes.