Los usuales parches que Microsoft lanza los jueves ya están disponibles, esto incluye las soluciones para Meltdown y Spectre en Windows 7 y 8.1, los mismos que llegaran a Windows 10 la semana pasada y que terminaron causando problemas de arranque en los equipos con procesadores AMD.
La actualización acumulativa de el último mes además de incluir 56 correcciones y actualizaciones para Flash, soluciona un importante problema en Office que venía afectando a Word durante los últimos 17 años.
La vulnerabilidad en cuestión fue descubierta el año pasado dentro del Editor de ecuaciones, una herramienta extremadamente vieja de Word que ya no se usa, pero que se sigue incluyendo en Office en caso de que alguien necesitara modificar una ecuación escrita en una versión anterior a Office 2007.
El editor de ecuaciones de Word: inútil desde 2007, vulnerable desde el 2000
Resulta que el Editor de ecuaciones era vulnerable a un ataque, y estaba siendo explotado por hackers maliciosos para ejecutar código en la máquina de un usuario sin que este supiese.
Microsoft había lanzado un parche en noviembre de 2017, pero aparentemente no funcionó y el falló siguió siendo aprovechado. Con esta nueva actualización, la empresa ha decidido eliminar por completo la función de Word en lugar de intentar arreglar la vulnerabilidad otra vez.
El Editor de ecuaciones se comenzó a incluir en Office en el año 2000, y no ha sido hasta principios de 2018 que ha sido finalmente retirada, durante todo ese tiempo, la vulnerabilidad estuvo ahí.
Imagen | LifeHacker
Vía | WinBuzzer
En Genbeta | Una función no documentada de Word deja expuestos a un ataque a los usuarios de Windows, iOS y Android
Ver 20 comentarios
20 comentarios
Pedro
El articulo está explicado de p**a pena.
A ver, vayamos por partes. En 2000 se incluyó Equation Editor 3.0, una app de terceros en Office. En 2007 Microsoft hizo su propio editor de ecuaciones. Son DOS cosas distintas, que hasta ahora convivían.
Ahora Equation Editor 3.0 ha sido eliminado PERO sigue estando el nativo de Office.
Microsoft recomienda usar el nativo para nuevas ecuaciones, y que en el RARO caso de que tengamos una ecuación hecha con Equation Editor 3.0 en un documento antiguo, entonces y solo entonces usemos MathType.
PERO en ningun momento sugieren MathType para uso cotidiano. Para eso usar el editor de ecuaciones nativo de Office, que no es vulnerable y sigue en Office.
max_adam
Esas ecuaciones que que ayudaban en hacer los informes de las practicas de laboratorio en la universidad.
mario.jerez.73
y digo yo, macox, linux etc no tienen problemas o es que no interesa, porque que yo sepa apple tiene un agujero del quince con los moviles y/o la nube, que no terminan de arreglar (y que espero que no arreglen) porque no paran de pillar a las famosas y todas llevan iphone
marcelopapu
Ya le avisaron que dejen de usar internet explorer.
javibrbrbr
Trabajo en una universidad, en la facultad de ciencias y en la escuela de ingeniería tengo a un montón de profesores abriendo incidencias por el editor de ecuaciones. No sé de dónde os sacáis que era "inútil" o no se usa.
Yo no lo uso, pero me dicen que las alternativas son muy pobres.
A ver el MathType que dice Microsoft. Aunque es una prueba de 30 días y no vemos claro que pasa después, dice que te deja una versión lite pero no explica las diferencias