¿Riesgo real o exageración?
Es una mezcla de ambos por lo visto. La vulnerabilidad detectada en MS Word, denominada "follina" (manda webs …), ha sido alertada por parte de la empresa de seguridad Wallet Guard.
La vulnerabilidad se ha
tipificado como crítica (0-day vulnerability) por parte de Wallet Guard (aunque no por parte de Microsoft), dado que permite a un hacker tomar el control remoto de tu ordenador con tan solo descargar un .doc, .docx, o .rtf. No hace falta ni abrir el documento, dado que si se ha creado con fines maliciosos, es capaz de aprovechar las funcionalidades de las plantillas de Word para ejecutar archivos html y java externos.
Pero el paso que temen es que puedan usar lo anterior para lanzar MSDT (Microsoft Support Diagnostic Tool), el cual permite el acceso remoto. El MSDT requiere que entres la contraseña de tu cuenta, pero parece tener a su vez un fallo que permitiría a un hacker saltarse la petición de contraseña.
Microsoft parece quitarle hierro a esta posibilidad de explotar la combinación de vulnerabilidades, pero explica cómo deshabilitar el MSDT:
1. Run Command Prompt as Administrator.
2. To back up the registry key, execute the command “reg export HKEY_CLASSES_ROOT\ms-msdt filename“
3. Execute the command “reg delete HKEY_CLASSES_ROOT\ms-msdt /f”.
Y ahora es cuando Criptonoticias enlaza la noticia anterior con un potencial robo de bitcoins, aunque no se conozca por ahora un uso activo de la vulnerabilidad por parte de hacers, y menos aún hay reportes al respecto desde el ámbito de las criptomonedas. Ahora, la posibilidad está … (yo por si acaso, ya he ejecutado las directrices anteriores).
Ver:
https://www.criptonoticias.com/seguridad-bitcoin/vulnerabilidad-microsoft-word-permitiria-robo-bitcoins/https://twitter.com/wallet_guard/status/1531848479911432192https://msrc-blog.microsoft.com/2022/05/30/guidance-for-cve-2022-30190-microsoft-support-diagnostic-tool-vulnerability/