• Home
  • Consulting Offerings
    • Copilot – AI
    • Workshops & Trainings
    • Assessments
    • Architecture design session
    • Proof of concept
    • Managed Services
    • Resources
  • Managed Services
  • E-Suite
    • E-Suite ofertas de descubrimiento
    • E-Visor
    • E-Visor Teams App
    • E-Vigilant
    • E-Inspector
    • E-Cryptor
    • E-Migrator
    • Resources
  • Solutions
    • Advanced Compliance
    • Secure Communications
    • Device Management
    • Threat Response
    • Identity Optimization
    • Information Protection
    • Resources
  • Events
  • About us
    • News and events
    • Careers
    • Partners
    • Microsoft FastTrack Ready Partner
    • Personal data processing policy
    • Terms & Conditions
    • Support
  • Blog
  • Sep 8
  • Comments (0)

Alerta de vulnerabilidad: Un exploit del componente Active x en archivos de Office puede permitir la ejecución remota de código

Microsoft está investigando informes sobre una vulnerabilidad de ejecución remota de código en MSHTML que afecta a Microsoft Windows. Microsoft es consciente de los ataques dirigidos que intentan explotar esta vulnerabilidad mediante el uso de documentos de Microsoft Office especialmente diseñados.

Un atacante podría crear un control ActiveX malicioso para ser utilizado por un documento de Microsoft Office que aloje el motor de renderizado del navegador. El atacante tendría entonces que convencer al usuario de que abra el documento malicioso. Los usuarios cuyas cuentas están configuradas para tener menos derechos de usuario en el sistema podrían verse menos afectados que los usuarios que operan con derechos de usuario administrativo.

Tanto Microsoft Defender Antivirus como Microsoft Defender for Endpoint proporcionan detección y protección para la vulnerabilidad conocida

Acciones:

1.Los clientes deben mantener actualizados los productos antimalware.

2.Los clientes que utilizan las actualizaciones automáticas no necesitan tomar medidas adicionales.

3.Los clientes empresariales que gestionan las actualizaciones deben seleccionar la versión de detección 1.349.22.0 o más reciente y desplegarla en sus entornos.

Las alertas de Microsoft Defender for Endpoint se mostrarán como: “Suspicious Cpl File Execution”.

Más información:
CVE-2021-40444

En Synergy Advisors estamos comprometidos a trabajar con los clientes a través de este problema, así que por favor, háganos saber si necesita ayuda lo antes posible. Página de soporte

  • Share:
Previous Article: Latest 2021 trends of js/html obfuscation in email phishing campaigns, even Morse code is used
Next Article Alert: Active x component exploit in Office files may allow remote code execution

Categories

  • Awards and Recognitions
  • Blog
  • Blog-es
  • Collaboration
  • General
  • General News
  • Premios y reconocimientos
  • Solutions
  • Webinars

Recent Posts

  • Enhancing AI Security with Microsoft Defender for Cloud
  • Optimizing Enterprise Security with the New Copilot for Security Monitoring Dashboard
  • Synergy Advisors Accelerators for Secure Collaboration using Copilot for Microsoft 365

Categories

  • Awards and Recognitions
  • Blog
  • Blog-es
  • Collaboration
  • General
  • General News
  • Premios y reconocimientos
  • Solutions
  • Webinars

Secure Communications Solutions Catalog

  • Microsoft Teams Architecture Design Session
  • Microsoft Teams Event
  • Microsoft Teams Deployment
  • Microsoft Teams Security
  • Advanced Compliance
  • Device Magement
  • Secure Communications
  • Identity Optimization
  • Information Protection
  • Secure Communications
  • Threat Response

Offerings Catalog

  • Workshops and Trainings
  • Architecture Design Session
  • Assessments
  • Proof of Concept
  • Managed Services
  • Self-Service Teams training

Workshops Catalog

  • Enterprise Conditional Access Workshop
  • Cyber Security Defense ATP Workshop
  • Enterprise Data Loss Prevention Workshop
  • Information Protection Workshop
  • Microsoft Teams Workshop
  • Secure Azure Resources with Azure Security Center Workshop
  • App Identity Evaluation Workshop

Assessments Catalog

  • Microsoft Teams Assessment
  • M365 – Rapid Cybersecurity & Compliance Assessment
  • E-Visor Microsoft 365 Activity & Security Assessment

©2020 Synergy Advisors LLC. ALL RIGHTS RESERVED.

Contact Us at (+1) 425-689-3310 or through our Support Page