Microsoft Office un riesgo grave de seguridad que sigue generando víctimas
Según Kaspersky, las versiones obsoletas de programas y aplicaciones siguen siendo los principales objetivos de los atacantes, con más de 500,000 usuarios afectados por estas vulnerabilidades en el último trimestre.
Vulnerabilidades
El número de exploits para vulnerabilidades conocidas en la suite de Microsoft Office aumentó durante el segundo trimestre de 2022, representando el 82% del número total de exploits en diferentes plataformas y software, como Adobe Flash, Android, y Java, de acuerdo con el último informe trimestral de malware de Kaspersky.
Obsoletas
Según expertos de la empresa, las versiones obsoletas de programas y aplicaciones siguen siendo los principales objetivos de los atacantes, con casi 547 mil usuarios afectados por estas vulnerabilidades en el último trimestre.
Investigadores descubrieron que los exploits que aprovechan la vulnerabilidad designada como CVE-2021-40444 se utilizaron contra alrededor de 5,000 personas en el segundo trimestre de 2022, ocho veces más que durante el primer trimestre de 2022.
Explorer
Esta vulnerabilidad de día cero en el motor MSHTML de Internet Explorer se informó por primera vez en septiembre de 2021. El motor es un componente del sistema utilizado por las aplicaciones de Microsoft Office para manejar contenido web.
Cuando se explota, permite ejecutar código malicioso a distancia en las computadoras de las víctimas.
Actualizar
Las actualizaciones están diseñadas no solo para mejorar una aplicación, sino también para proteger equipos de TI y dispositivos. Sin embargo, varias empresas desconocen lo grave que puede resultar no realizar las actualizaciones a tiempo.
Pymes
El informe de Kaspersky, «Cómo las empresas pueden minimizar el costo de una brecha de seguridad», revela que la práctica de usar software obsoleto pone a las empresas en riesgo de sufrir más daños financieros en caso de una brecha de seguridad: 51% más para las PYMES y 77% más para las empresas, en comparación con aquellos que actualizan a tiempo.