Microsoft investiga un problema de seguridad que podría revelar las contraseñas de los usuarios

Microsoft ha informado de un aviso de seguridad en Outlook que se produce tras instalar las actualizaciones de seguridad publicadas en diciembre. Denominado CVE-2023-35636, este problema está catalogado como importante y podría permitir la revelación de hashes NTLM (encargados de almacenar contraseñas en los dispositivos), aunque su explotación por ciberdelincuentes es poco probable.

Microsoft 365 DESCARGAR

Según recoge Windows Report, el error se produce al hacer clic en un archivo .ICS, apareciendo el siguiente mensaje: “Microsoft Office ha identificado un posible problema de seguridad. Es posible que esta ubicación no sea segura”. Sin embargo, el aviso de seguridad o la vulnerabilidad en sí no suponen una amenaza a menos que abras un archivo específico procedente de un atacante.

Microsoft también ha publicado una recomendación sobre cómo dejar de recibir este mensaje, cambiando una clave del registro. Para ello, los usuarios deben abrir el Editor del Registro (buscándolo en la barra de búsqueda) y dirigirse a la siguiente ruta (sin las comillas): “HKEY_CURRENT_USER\software\policies\microsoft\office\16.0\common\security”. Una vez ahí, debemos buscar el DWORD “DisableHyperlinkWarning” y cambiar su valor a 1.

Microsoft 365 DESCARGAR

Eso sí, hay que tener en cuenta que al cambiar este DWORD en el registro, se desactivarán todas las advertencias de seguridad de Microsoft Office, no solo la de los archivos .ICS. Microsoft es consciente de este problema y afirma que lo solucionará en una futura actualización.

Author: Pedro Domínguez

{ "de-DE": "", "en-US": "Publicist and audiovisual producer in love with social networks. I spend more time thinking about which videogames I will play than playing them.", "es-ES": "Publicista y productor audiovisual enamorado de las redes sociales. Paso más tiempo pensando a qué videojuegos voy a jugar que jugándolos.", "fr-FR": "Publicitaire et producteur audiovisuel passionné par les réseaux sociaux. Je passe plus de temps à penser aux jeux vidéo auxquels je jouerai qu'à y jouer.", "it-IT": "", "ja-JP": "", "nl-NL": "", "pl-PL": "", "pt-BR": "", "social": { "email": "", "facebook": "", "twitter": "", "linkedin": "" } }