• Saltar a la navegación principal
  • Saltar al contenido principal
S2GRUPO

Empresa Española Especializada en Ciberseguridad

  • Empresa
    • Sobre nosotros
    • Equipo directivo
    • RSE
    • Reconocimientos
  • Especialización
    • OT Industrial
    • IT
    • OT Salud
  • Soluciones
  • I+D+i
    • I+D
    • S2X
  • Talento
  • Noticias y publicaciones
  • Contacto
  • facebook
  • twitter
  • instagram
  • linkedin
|
es arrow down
  • en
© 2025 S2 Grupo
Alertas

Vulnerabilidad zero-day en productos de Microsoft Office

Se ha encontrado una nueva vulnerabilidad zero-day en los productos de Microsoft Office que podría permitir ejecución de código.
30 May 2022

ANÁLISIS

Esta vulnerabilidad podríapermitir la ejecución de código sin necesidad de la interacción del usuario, ya que no involucra macros, excepto si el modo de Vista Protegida está habilitado. Todavía no hay un número CVE atribuido.

La vulnerabilidad se explota utilizando el esquema MSProtocol URI para cargar código. Los atacantes podrían incrustar enlaces maliciosos dentro de documentos, plantillas o correos electrónicos de Microsoft Office que empiecen por ms-msdt: que se cargarán y ejecutarán después sin la interacción del usuario - excepto si el modo de Vista Protegida está habilitado. No obstante, la conversión del documento al formato RTF también podría eludir la función de Vista Protegida.

Productos afectados:

Todavía no está claro qué productos y versiones están afectados por este flujo. Sin embargo, los investigadores tienden a pensar que la mayoría de las versiones son vulnerables.

RECOMENDACIONES

Todavía no hay ningún comunicado oficial de Microsoft. 

Como solución temporal, es posible eliminar el manejador ms-msdt en las colmenas del registro. Aunque esto podría impedir el funcionamiento de aplicaciones legítimas, parece que no hay muchas aplicaciones que lo utilicen.

REFERENCIAS

https://media.cert.europa.eu/static/SecurityAdvisories/2022/CERT-EU-SA2022-039.pdf

  • Facebook
  • Twitter
  • LinkedIn
Artículos relacionados
Vulnerabilidades en productos de Cisco 2025
Leer más →
Vulnerabilidades en SAP NetWeaver AS Java 2025
Leer más →
Vulnerabilidades en SureTriggers 2025
Leer más →

Síguenos en nuestra newsletter

Suscríbete a través de tu email para estar al día

S2GRUPO
© 2025 S2 Grupo
  • Central de prensa
  • Aviso legal
  • Política de Privacidad
  • Política de Cookies
  • Canal Ético