Microsoft alertó sobre un nuevo fallo de seguridad en todas las versiones de Windows que permite un atacante ejecutado código malicioso por medio de un documento infectado. La crítica, calificada como crítica, se encuentra en la biblioteca de fuentes de Adobe Type Manager y ya está siendo aprovechada.

De acuerdo con una entrada en el Centro de Respuesta de Seguridad de Microsoft, existen dos vulnerabilidades de ejecución remota de código en Windows cuando Type Manager maneja incorrectamente una fuente en formato Adobe Type 1. PostScript.

Un atacante sacaría prueba de esto por medio de documento infectado que al directorse o visualizar en el panel de Vista Previa de Windows, dejaría al equipo vulnerable a la ejecución de malware o ransomware.

Microsoft mencionó que es consciente de la existencia de ataques dirigidos limitados aunque de momento no existe una actualización de seguridad para corregir el Fallo. En su lugar, la empresa ofrece una serie de acciones para mitigar la vulnerabilidad en lo que se libera un parche.

¿Qué puedo hacer para corregir la vulnerabilidad?

Hay tres pasos que se deben seguir para evitar que alguien aproveche la vulnerabilidad de Adobe Type Manager. El esencial es deshabilitar el Panel de Vista Previa y el Panel de Detalles del Explorador de Windows. Esta característica se encuentra en las opciones del Explorador de Windows y ahí debemos debemos desactivar las opciones así como habilitar la característica de “Mostrar siempre iconos, nunca miniaturas”.

Si bien el panel de vista previa de Windows no es tan funcional como en macOS, el verdadero impacto de estos cambios se verá reflejado al deshabilitar las miniaturas . Esto impedirá previsualizar archivos comunes como fotos o videos al aumentar el tamaño de los iconos en Windows.

El segundo paso implica desactivar el servicio WebClient dentro del panel de Servicios de Windows, después de eso deberemos r enombrar el archivo ATMFD.DLL que se encuentra en C: Windows system32 . Para lograrlo, será necesario introducir una serie de comandos en el Símbolo del sistema ejecutándolo como administrador.

La mitigación puede parecer tediosa para el usuario final ser víctimas de un ataque dirigido. Espere a la segunda semana de abril que es cuando Microsoft libera su paquete de actualizaciones de seguridad.

Estos pasos ya no existen en un parche de seguridad debido a que se encuentran fuera del período de soporte.

? Más en Hipertextual