Microsoft alerta de que las im¨¢genes .jpg pueden llevar virus
Las im¨¢genes s¨ª pueden contener virus. Hace 15 d¨ªas, en su bolet¨ªn mensual de vulnerabilidades, Microsoft anunci¨® un error que pod¨ªa hacer que un virus, camuflado en un archivo est¨¢ndar de imagen .jpeg o .jpg, infectase Windows. D¨ªas despu¨¦s, un grupo de investigadores demostraba que era posible crear un programa maligno que, aprovechando este error, permitiese la ejecuci¨®n remota de c¨®digo, s¨®lo con ver una imagen.
En cuesti¨®n de horas, se colg¨® en Internet una herramienta que crea autom¨¢ticamente im¨¢genes con virus. Los expertos temen que esta herramienta, que puede descargar y usar cualquiera, sea el origen de la pr¨®xima infecci¨®n masiva de la red.
La ¨²nica soluci¨®n es un parche que Microsoft recomienda que instalen sus usuarios. La vulnerabilidad es cr¨ªtica en todas las versiones de Windows menos Windows 98, Windows ME y Windows NT; pero al afectar a programas como Office, el gestor de correo Outlook o el navegador Explorer, si estos sistemas operativos los usan tambi¨¦n son vulnerables.
El error radica en el m¨®dulo de tratamiento de im¨¢genes .jpg de m¨¢s de 50 programas. Es posible provocarles lo que se llama un "desbordamiento de b¨²fer", un cuelgue del programa, que permite la entrada de c¨®digo maligno, haciendo que el atacante consiga el control del sistema para instalar programas, ver, cambiar o borrar datos o crear cuentas de usuario.
Microsoft advierte sobre posibles escenarios: "Un atacante podr¨ªa tener en su web una imagen dise?ada para explotar esta vulnerabilidad, s¨®lo con que el usuario la mirase con el Explorer se infectar¨ªa. O podr¨ªa crear un mensaje en HTML con una imagen adjunta. S¨®lo con previsualizarla con Outlook, liberar¨ªa su c¨®digo. O podr¨ªa poner la imagen en un documento de Office y persuadir al usuario de que lo leyese. O, simplemente, poner la imagen en un sistema de intercambio de ficheros y convencer al usuario de mirar el directorio donde est¨¢ la imagen, con el Windows Explorer". O, m¨¢s sencillo, intercambiar una foto en los canales de chat.
Tu suscripci¨®n se est¨¢ usando en otro dispositivo
?Quieres a?adir otro usuario a tu suscripci¨®n?
Si contin¨²as leyendo en este dispositivo, no se podr¨¢ leer en el otro.
FlechaTu suscripci¨®n se est¨¢ usando en otro dispositivo y solo puedes acceder a EL PA?S desde un dispositivo a la vez.
Si quieres compartir tu cuenta, cambia tu suscripci¨®n a la modalidad Premium, as¨ª podr¨¢s a?adir otro usuario. Cada uno acceder¨¢ con su propia cuenta de email, lo que os permitir¨¢ personalizar vuestra experiencia en EL PA?S.
En el caso de no saber qui¨¦n est¨¢ usando tu cuenta, te recomendamos cambiar tu contrase?a aqu¨ª.
Si decides continuar compartiendo tu cuenta, este mensaje se mostrar¨¢ en tu dispositivo y en el de la otra persona que est¨¢ usando tu cuenta de forma indefinida, afectando a tu experiencia de lectura. Puedes consultar aqu¨ª los t¨¦rminos y condiciones de la suscripci¨®n digital.