Los responsables de seguridad de la compañía de Redmond han levantado la voz de alarma ante la detección de un problema de seguridad que afecta a los usuarios de determinados productos de la compañía y que podría permitir la ejecución de código en el sistema operativo con tan solo abrir un fichero. Afecta principalmente al sistema operativo Windows y Office.
Para ser un poco más concretos, el problema se encuentra en el módulo que contiene el procesador gráfico de las imágenes TIFF. Este procesador gráfico está compartido tanto por el sistema operativo como por otras aplicaciones que hacen uso de este tipo de imágenes, como por ejemplo la suite de ofimática de Microsoft.
Y es que todavía falta bastantes días para que Microsoft ponga una solución a este problema, ya que ha advertido que hasta finales de mes no estará disponible la actualización de seguridad que pone fin a este fallo de seguridad que afecta a varios productos de la compañía.
Productos que están afectados por el problema de seguridad
En lo referido a qué productos están afectados por el problema de seguridad, hay que decir que todas las versiones de Windows Vista están afectadas por el problema de seguridad, tanto las de 32 como las de 64 bits. Además también está afectado Windows Server 2008 en todas las versiones excepto en las R2 y aquellas que están dedicadas a las CPUs Itanium.
En lo referido a Microsoft Office, la versiones que están afectadas son la 2003, 2007 y 2010, está ultima también en su versión de 64 bits.
Además de estos dos, Microsoft Lync también se encuentra afectado por el problema de seguridad afectando a todas las versiones 2010 y a algunas versiones del año 2013.
¿Qué repercusión puede tener este fallo de seguridad en el equipo?
Por lo que se ha podido saber hasta el momento (información facilitada por la propia Microsoft) existen usuarios que han sufrido problemas en el equipo derivados de esta vulnerabilidad. Para hacer uso de esta vulnerabilidad el atacante deber interactuar con el usuario, o lo que es lo mismo, este debe abrir un documento que esté infectado con el código malicioso, como un archivo WORD o una imagen TIFF.
Fuente | muywindows