Las vulnerabilidades de seguridad pueden afectar a aplicaciones y servicios de todo tipo. Esto es más grave cuando se trata de algún programa muy utilizado, por ejemplo. Es lo que ocurre con Microsoft Office, que tiene una vulnerabilidad de día cero explotada activamente en ataques. Vamos a contarte en qué consiste y qué deberías hacer para no tener problemas en tu día a día al usar este software.
Desde el Centro de Amenazas Inteligentes de Microsoft (MSTIC), por sus siglas en inglés, han confirmado este problema en una publicación con fecha de 26 de enero. La vulnerabilidad ha sido registrada como CVE-2026-21509 y ha recibido una calificación de 7,8 en la escala CVSS 3.1, lo que demuestra que es un problema importante.
Vulnerabilidad de día cero en Office
Esta vulnerabilidad permite a atacantes a nivel local eludir las protecciones de Office. Para ello, en primer lugar, engañan a los usuarios para que abran archivos maliciosos mediante Phishing o ingeniería social. Se trata de un vector de ataque que requiere de una baja complejidad, no necesita privilegios, ni tampoco la interacción del usuario.
La confirmación por parte de Microsoft, informa de la segunda corrección de una vulnerabilidad de día cero activamente explotada durante este mes. Este problema se ha corregido gracias a las actualizaciones de seguridad implementadas el 26 de enero. Es esencial que te asegures de tener las últimas versiones disponibles.
Este fallo afecta a las versiones heredadas y actuales de Office. Puedes verificar la compilación que tienes instalada, yendo a Archivo-> Cuenta-> Acerca de. Allí podrás ver exactamente qué versión estás utilizando. Hay que tener en cuenta, que los usuarios que tengan Office 2021+ obtienen protección automática del lado del servidor, pero aquellos que utilicen versiones 2016/2019, necesitan actualizaciones o ajustes de registro.
Verifica que el número de compilación sea igual o superior a los siguientes:
- Office 2016: Compilación 16.0.5431.1000
- Office 2019: Compilación 16.0.5431.1000
- Office LTSC 2021: Compilación 16.0.14326.21000
Qué debes hacer
Lo más importante es asegurarte de tener actualizado Microsoft Office con la última versión disponible. Esto mismo debes aplicar al sistema operativo, así como a cualquier programa que uses en tu día a día. Es fundamental para corregir fallos y evitar que los piratas informáticos puedan comprometer tu privacidad.
Además, es imprescindible que mantengas siempre el sentido común. Esta vulnerabilidad se explota a través de un ataque Phishing e ingeniería social. Significa que los piratas informáticos van a utilizar alguna estrategia para que caigas en la trampa. Puede ser que cometas algún error y pinches en un link malicioso, por ejemplo.
Por otra parte, contar con programas de seguridad puede librarte de muchos problemas. Es importante siempre tener un buen antivirus, ya que te ayudará a detectar y eliminar amenazas. No obstante, debes ser consciente que no va a protegerte de todo tipo de amenazas, por lo que debes combinarlo siempre con evitar cometer errores, tener todo actualizado y usar solo aplicaciones oficiales.
En definitiva, Microsoft Office tiene una vulnerabilidad de día cero que estaba siendo explotada. Microsoft ha lanzado ya una actualización de seguridad, por lo que es fundamental que te asegures de estar utilizando la última versión disponible. Evita cometer errores y cuenta siempre con un buen antivirus que te ayude.
