• Quiénes somos
  • Contacto
  • Embajadas
  • Oficina PM
  • Condiciones de servicio
  • Política de Privacidad
  • Política de cookies (UE)
  • Declaración de privacidad (UE)
  • Login
  • Register
sábado, enero 31, 2026
Noticias de Israel
  • Inicio
  • FDI
  • Gaza
  • Terrorismo
  • Mundo
  • Zona de guerra
  • Siria
  • Irán
  • Antisemitismo
  • Tecnología
  • Arqueología
Noticias de Israel

Portada » Ciencia y Tecnología » Expertos israelíes en seguridad cibernética encuentran vulnerabilidad de datos en Microsoft

Expertos israelíes en seguridad cibernética encuentran vulnerabilidad de datos en Microsoft

27 de abril de 2020
Israel advierte a las compañías que corrijan las fallas de ciberseguridad de Microsoft

REUTERS

A medida que las empresas migran en masa a plataformas de comunicación y colaboración remotas, los expertos en seguridad cibernética de la empresa israelí CyberArk han revelado otra vulnerabilidad que pone en peligro los datos de los usuarios en Microsoft.

Los investigadores encontraron «una vulnerabilidad crítica de seguridad» en Microsoft Teams, una popular plataforma de colaboración laboral que ha visto como sus usuarios activos diarios se duplicaban con creces hasta alcanzar un total de 44 millones en los últimos meses.

La falla, que según los investigadores fue corregida antes del anuncio del lunes, podría conducir a campañas generalizadas de robo de datos, credenciales comprometidas, ataques de rescate e incluso espionaje corporativo.

Se descubrió que el aprovechamiento de un subdominio comprometido de Microsoft Teams permitía a los atacantes enviar una imagen GIF maliciosa a su objetivo, raspar los datos del usuario y, en última instancia, hacerse cargo de toda una lista de cuentas pertenecientes a una organización.

Los investigadores dijeron que la víctima solo necesita ver la imagen maliciosa, que parece inocua, para ser atacada. La vulnerabilidad podría atacar a todos los usuarios que ejecutan los equipos de Microsoft para el escritorio o a través de un navegador web.

«Una de las cosas más grandes y aterradoras de esta vulnerabilidad es que puede propagarse automáticamente, como un virus gusano», dijeron los investigadores Asaf Hecht y Omer Tsarfati en un informe. «El hecho de que la víctima solo necesite ver el mensaje elaborado para ser impactado es una pesadilla desde la perspectiva de la seguridad. Cada cuenta que podría haber sido impactada por esta vulnerabilidad también podría haber sido un punto de propagación a todas las demás cuentas de la compañía».

CyberArk dijo que había trabajado con el Centro de Investigación de Seguridad de Microsoft a través de su proceso de Divulgación Coordinada de Vulnerabilidades para arreglar la falla. Los subdominios vulnerables fueron rápidamente reconfigurados, se publicó un parche el 20 de abril, y Microsoft continúa desarrollando características de seguridad para prevenir fallas similares.

«En tiempos de trabajo a distancia – a medida que las empresas siguen confiando en tecnologías como Microsoft Teams, Zoom y otras para mantenerse en contacto con los empleados, clientes y socios – se está pasando más información de ida y vuelta que nunca», dijeron Hecht y Tsarfati.

«La cantidad de datos que entran en estas aplicaciones es enorme, lo que las convierte en objetivos principales para los atacantes», dijeron. «Vulnerabilidades como esta pueden poner en riesgo datos sensibles, credenciales y conversaciones».

Please login to join discussion
© 2017–2025

Welcome Back!

Login to your account below

Forgotten Password? Sign Up

Create New Account!

Fill the forms below to register

All fields are required. Log In

Retrieve your password

Please enter your username or email address to reset your password.

Log In
Gestiona tu privacidad

Para ofrecer las mejores experiencias, nosotros y nuestros socios utilizamos tecnologías como cookies para almacenar y/o acceder a la información del dispositivo. La aceptación de estas tecnologías nos permitirá a nosotros y a nuestros socios procesar datos personales como el comportamiento de navegación o identificaciones únicas (IDs) en este sitio y mostrar anuncios (no-) personalizados. No consentir o retirar el consentimiento, puede afectar negativamente a ciertas características y funciones.

Haz clic a continuación para aceptar lo anterior o realizar elecciones más detalladas. Tus elecciones se aplicarán solo en este sitio. Puedes cambiar tus ajustes en cualquier momento, incluso retirar tu consentimiento, utilizando los botones de la Política de cookies o haciendo clic en el icono de Privacidad situado en la parte inferior de la pantalla.

Funcional Siempre activo
El almacenamiento o acceso técnico es estrictamente necesario para el propósito legítimo de permitir el uso de un servicio específico explícitamente solicitado por el abonado o usuario, o con el único propósito de llevar a cabo la transmisión de una comunicación a través de una red de comunicaciones electrónicas.
Preferencias
El almacenamiento o acceso técnico es necesario para la finalidad legítima de almacenar preferencias no solicitadas por el abonado o usuario.
Estadísticas
El almacenamiento o acceso técnico que es utilizado exclusivamente con fines estadísticos. El almacenamiento o acceso técnico que se utiliza exclusivamente con fines estadísticos anónimos. Sin un requerimiento, el cumplimiento voluntario por parte de tu Proveedor de servicios de Internet, o los registros adicionales de un tercero, la información almacenada o recuperada sólo para este propósito no se puede utilizar para identificarte.
Marketing
El almacenamiento o acceso técnico es necesario para crear perfiles de usuario para enviar publicidad, o para rastrear al usuario en una web o en varias web con fines de marketing similares.
Estadísticas

Marketing

Características
Siempre activo

Siempre activo
  • Administrar opciones
  • Gestionar los servicios
  • Gestionar {vendor_count} proveedores
  • Leer más sobre estos propósitos
Administrar opciones
  • {title}
  • {title}
  • {title}
No Result
View All Result
  • Inicio
  • FDI
  • Gaza
  • Terrorismo
  • Mundo
  • Zona de guerra
  • Siria
  • Irán
  • Antisemitismo
  • Tecnología
  • Arqueología