Retour

Microsoft deshabilita la función DDE en Word

Microsoft deshabilita la función DDE en Word

jue, 21 dic



En octubre de este año, los investigadores de seguridad de SensePost publicaron un informe sobre cómo la característica DDE podía ser usada para distribuir malware. Tras reportar este fallo, la compañía Microsoft no la vió como una vulnerabilidad. El motivo por el cual Microsoft no consideraba DDE como un problema es que Office muestra advertencias antes de abrir un archivo.   Pero tan pronto como se dio a conocer esta vulnerabilidad, no tardaron en aparecer los primeros casos en los que los piratas informáticos se aprovechaban de ella y lograban colarse en los ordenadores de los usuarios abusando de esta característica, empezando a preocupar a la compañía. En octubre, Microsoft lanzó Security Advisory 405344, que contenía detalles sobre cómo los usuarios podían desactivar la función DDE en las aplicaciones de Office que la admiten, como Word, Outlook y Excel. Pero finalmente, Microsoft ha dado un paso más radical ya que, entre la publicación de los parches de diciembre 2017, ha incluido deshabilitar la característica DDE, impidiendo que los piratas informáticos la sigan utilizándola para instalar malware. Esta actualización agrega una nueva clave de registro de Windows que controla el estado de la función para la aplicación Word. Microsoft continuará admitiendo DDE dentro de Excel y Outlook, donde esta característica permanecerá activada de forma predeterminada. La compañía aconseja a los usuarios leer Security Advisory 4053440, donde detalla los métodos para deshabilitar la compatibilidad con esta función a través de opciones de GUI o modificaciones de registro de Windows.