Un fallo acaba con la idea de que por el correo no entran virus activos Los Outlook de Microsoft y el Comunicator de Netscape son vulnerables
Un grupo de analistas de la Universidad de Oulu (Finlandia) ha descubierto un error de programaci¨®n en los programas de correo electr¨®nico Outlook y Outlook Expres, de Microsoft, y del Communicator de Netscape, que permite que un virus inform¨¢tico procedente de la red pueda no s¨®lo entrar sino tambi¨¦n activarse en el ordenador del usuario. Hasta ahora, cualquiera pod¨ªa enviar un virus por correo electr¨®nico, pero para que ¨¦ste hiciera da?o era preciso que el usuario receptor lo activara. A trav¨¦s del fallo detectado ya no es imprescindible que el usuario intervenga: un programa dise?ado espec¨ªficamente para ello y agregado a un mensaje puede aprovechar el cuelgue del programa de correo electr¨®nico para activarse y causar da?os en el ordenador receptor del correo. Para que se produzca la infecci¨®n se tienen que dar una serie de circunstancias: "Recibir un correo con un anexo con nombre muy largo, que el programa lector se cuelgue, que el anexo contenga c¨®digo ejecutable que tome el control de parte de la memoria o del disco duro de nuestro ordenador y que cuando se ejecute realice una acci¨®n da?ina. Efectivamente se trata de una serie de circunstancias poco probables", asegura Rodolfo Lomascolo, de IPS, una empresa espa?ola especializada en seguridad en Internet y comercio electr¨®nico. "El fallo ha sido detectado por el m¨¦todo de prueba y error y no porque haya afectado a alguien, pero lo importante es que se ha demostrado la existencia de un error de seguridad en los programas lectores de correo de Microsoft y Netscape", afirma Lomascolo. Esos programas reservan un espacio de memoria demasiado exiguo para contener todos los caracteres que pueden formar el nombre del fichero. Mientras Windows permite emplear hasta 232 caracteres, el programa Outlook, por ejemplo, le destina 200. El error se produce cuando al enviar ficheros con nombres de una longitud que supera el espacio adjudicado terminan por ocupar espacios de memoria destinados a otras tareas y el lector de correo reacciona de manera indeseada. En este caso, al hacer clic sobre el icono que muestra los archivos incrustados en el panel de vista previa, ¨¦stos se pueden ejecutar autom¨¢ticamente, siempre claro est¨¢ que sean programas. El problema detectado en el correo de Netscape Communicator es similar y afecta tambi¨¦n a la recientemente distribuida beta de la versi¨®n 4.5. "Para un usuario inexperto resulta muy complicado aprovechar este fallo para perjudicar a terceros, pero si se dedica el tiempo suficiente para dar con una secuencia de caracteres que produzca problemas, pueden causarse da?os reales. Es s¨®lo una cuesti¨®n de probabilidades", afirma V¨ªctor Carbonell, analista y escritor especializado en virus inform¨¢ticos. Netscape ha anunciado para las pr¨®ximas semanas la aparici¨®n de su parche para Communicator, mientras que Microsoft advierte que el primero que puso a disposici¨®n de sus usuarios, siendo ¨²til, no acaba con todo el problema y que el parche definitivo estar¨¢ disponible pr¨®ximamente.
Tu suscripci¨®n se est¨¢ usando en otro dispositivo
?Quieres a?adir otro usuario a tu suscripci¨®n?
Si contin¨²as leyendo en este dispositivo, no se podr¨¢ leer en el otro.
FlechaTu suscripci¨®n se est¨¢ usando en otro dispositivo y solo puedes acceder a EL PA?S desde un dispositivo a la vez.
Si quieres compartir tu cuenta, cambia tu suscripci¨®n a la modalidad Premium, as¨ª podr¨¢s a?adir otro usuario. Cada uno acceder¨¢ con su propia cuenta de email, lo que os permitir¨¢ personalizar vuestra experiencia en EL PA?S.
En el caso de no saber qui¨¦n est¨¢ usando tu cuenta, te recomendamos cambiar tu contrase?a aqu¨ª.
Si decides continuar compartiendo tu cuenta, este mensaje se mostrar¨¢ en tu dispositivo y en el de la otra persona que est¨¢ usando tu cuenta de forma indefinida, afectando a tu experiencia de lectura. Puedes consultar aqu¨ª los t¨¦rminos y condiciones de la suscripci¨®n digital.