Guninski detecta errores en Office XP

Guninski detecta errores en Office XP
Georgi Guninski, experto búlgaro cuya predilección es detectar agujeros de seguridad en productos de Microsoft, informa sobre dos problemas en el paquete ofimático Office XP.
El primer agujero corresponde al programa de correo electrónico Outlook XP, que deja al programa vulnerable ante scripts activos integrados en un mensaje de correo basado en HTML. El código maligno es activado si el usuario opta por responder o reenviar el mensaje que lo contiene.

Microsoft confirmó el agujero de seguridad y recomienda a los usuarios desactivar temporalmente el soporte para HTML en Outlook, hasta que la compañía haya solucionado el problema. De igual modo, aconseja no usar Word como editor de e-mail. Guninski, en tanto, es algo más drástico en su recomendación, al sugerir a los usuarios cambiar el programa y todo el paquete ofimático.

El segundo agujero de seguridad fue detectado en la función denominada “Office Spreadsheet Component”, que es una suerte de mini hoja de cálculo de Excel, que puede ser integrada en páginas web y otros documentos. Al explotar un error en la función de host del componente es posible ocultar programas en la carpeta de inicio automático (autostart) que es activada cada vez que la máquina es iniciada. En teoría, tal vulnerabilidad haría posible para intrusos asumir el control total del PC.

Microsoft critica a Guninski por haber publicado la información sobre los agujeros de seguridad en su sitio web en lugar de esperar a que la compañía publicara el código reparador correspondiente. Guninski, en tanto, señala que Microsoft ha tenido ya dos semanas para solucionar el problema.

 

Comentarios (30)

ElSuperRo
08 de Abril del 2002
Y La mayor predileccion de Microsoft es dejar agujeros de seguridad
Anonimo
08 de Abril del 2002
El más gracioso es que los usuários de windows veen que hay fallos en el windows, saben que estan vulnerables y siguen pagando por esta porquería... Este mundo es triste...
No me escriban
08 de Abril del 2002
Si bien es cierto lo de las fallas de seguridad y que la gente sigue comprando el producto, tambien es cierto que aun con todos esos defectos la preferencia de los usuarios poco expertos (quienes son a los que nos debemos los "informaticos") sigue siendo el Windows.

Asi es la realidad, aunque le moleste a algunos genios. (Lnx)
Fernando Arturo Gómez Flores
08 de Abril del 2002
Cierto que cierto, Nome.
unixero@anonimo
08 de Abril del 2002
Obviamente para evitar todos esos detalles existen programas de correo muy interesantes para Windows. Ahi esta Eudora, o Netscape. Es decir, que tal si yo SOLO quiero un programa que coja el correo y me lo muestre Sin mas ni mas (y sin agujeros de seguridad de estos)?? No es mejor uno de estos programas?? (ni son gratis ni son libres pero si practicos)

Atte.
unixero@anonimo
•†•4mZ3rR
08 de Abril del 2002
No entiendo pq tanto amor a Win, no me escriban. Si bien es cierto q es el mas popular y "facil de usar" (claro, cualquiera puede hacer un reboot, no es dificil presionar Ctrl+Alt+Supr), tambien es el mas inestable y sobre todo inseguro de todos. Sera el mas usado y popular de los sistemas (pq es impuesto, no elegido), pero tb el q esta peor hecho, su "simplicidad" esta hasta en la programacion q tiene (si no lo crees, cuenta los bugs q tiene, cuantas pantallas azules tienes en un dia, controladores q tenias y 'desaparecen', etc, etc, etc). M$ quiere adueñarse de todo, y con gente q solo quiere lo q le pongan en vez de buscarse cosas mejores, lo lograra. Me pregunto, 'no me escriban' si conoces o mejor dicho, si has usado otros OSs aparte de Windows y todas sus 'variantes', de seguro no has usado UniX, ni BSD, ni MacOS, mucho menos LinuX (q, mucha tecnologia para ti? =Þ ), Win esta bien para un usuario Newbie, para nadie mas. cambiando poquito de tema, recuerdo lo de q Java no funciona en XP, ademas de tantos otros programas anteriores al XP, pero me pregunto... pq los TrojanZ viejitos si funcionan en XP, acaso habra un codigo como :

if prog = 'SunJVM" then
DisplayErr();
elseif prog = 'xTrojan'
Execute();
else
do BlueScreen();
endif

???



pq ace unos dias encontre cierto trojan (s7 1.9) en la maquina de un amigo q tenia XP.

Micro$oft XP = Macro$hit eXtra Pendejada.

nada personal 'no me escriban', just... open ur eyes 0_0

Saludos a la fam. ; )
Unknowed men
08 de Abril del 2002
Un Agujero de Seguridad en Outlook???
Que raro!!!!!!!!!!!!!!!!!!!!!!!!

En realidad este programa parece coladera, por todos los HUECOS de seguridad que tiene, algunos tan infantiles como estos, y todavìa los q faltan por descubrir, por eso coincido 100% con Guninski, Mejor cambien de programa de office, ya mudense a otros, la verdad serà lo mejor si no quieren tener a algun intruso en su màquina.

Bueno, piensenlo.................. se los dejo de reflexiòn!

Bye!
Nos vemos luego
Pedro
08 de Abril del 2002
Siempre quejandoros de los bugs del windows... Yo siempre he usado windows, hace poco tuve instalado durante un par de meses Red Hat Linux en un PC y me suscribi a la lista de correo Y TODOS LOS DIAS ME LLEGABAN 2 o 3 CORREOS INFORMANDOME DE BUGS EN LINUX!! ¿por que es windows el que mas bugs tiene?? eso no es cierto, simplemente se usa mas, se pone mas a prueba, y se descubren mas fallos, es el usuario normal quien sin saberlo, sin saber lo que hace, encuentra fallos, siempre andan trasetandolo todo (me incluyo entre ellos) y en cambio en linux... no pueden hacer eso, not ienen por donde cogerlo, asi que ni lo instalan ¿y ahora que esta ocurriendo? cada vez mas gente usa linux y cada vez se decubren mas fallos y mas graves, Windows VS Linux, ninguno gana, cada uno tiene sus ventajas e inconvenientes, de siempre Linux ha sido considerado el mejor, con menos agujeros de seguridad y eso es debido a que solo lo usaban expertos, que no lo ponian tan a prueba, pero ahora, cuando el usuario normal lo usa cada vez mas se estan descubriendo nuevos fallos... otra cosa: Linux es gratuito pero... y Windows? acaso alguien lo paga? acaso alguien tiene la licencia??
Guillermo
08 de Abril del 2002
Yo tengo 18 años, no se mucho, pero intento aprender.

Antes de las UI con miles de colores, internet existia, las paginas web tambien y los foros, y una de las frases que fue a la historia fue: "sendmail: bug del dia de hoy" Si. Sendmail, ha tenido mas bugs que el outlook, como? pensemos.... Mil personas desarrollando sendmail por libre. Cordinacion toda la posible(poca). Resultado, que es ahora cuando empieza a dar buen resultado ( ¿Cuantos años lleva el sendmail? y el outlook? ). Ahora, si tu crees que vas a una pime, y dices que le vas a instalar un programa, que probablemente sea totalmente diferente en el ordenador de casa, que la ui funcione de manera diferente, que en el ordenador del venciona, haya un kernel compilado de manera diferente, y no le puedas dejar la impresora matricial para hacer las facturas...

Que quieres que te diga, vamos, q crees que va a pensar el de la pime.

Mira linux haria competencia a windows si :
a.- Los de gnome y kde, dejanse de jugar y se juntasen(deacuerdo filosofias diferentes, pero el competidor, es comun y es windows).
b.- Todas las distros se juntasen y creasen un paquete serio.
c.- Por Dios. si a un tio le das 6 cd's con 1.000.000 de programas, el menda se te asusta, y piensa para sí que nunca va a saber ni la mitad de lo que tiene. Luego, si se coje el kernel de linux, se hace micromodular estadistico con todas las opciones. un portador de drivers de windows, y una interfez grafica facil de usar y uniforme. En un proyecto de SO, que plantee hace tiempo, en lo que importaba era la usabilida, el usuario solo tenia acceso a dos carpetas, mis documentos(por ponerle en nombre de windows, o usuario (que no user)) y programas. Una de las cosas importantes esque todo el so estaba indexado de tal manera que con un simple cuadro de texto se ponga una web o un programa, un servicio, el nombre del escaner, el so lo reconociese.

Y mientras esto no se cumpla, Bill se va a seguir riendo de linux como hasta ahora.

Pongamos un ejemplo:

Te vas al corte ingles, y ves LINUX, como titulo de una caja mas bien ligera, en la que palabra que mas aparezca es compatible y facil.

Y otos 8 instantes, en los que hay varias cajas con paquetes linux (siiiii, un paquete por caja ===>>> Mejora del paquete, incremento de la compatibilidad del paquete, de tal manera que se cree un programa bonito facil y compatible con LINUX Home editio, y LINUX Server Edition, y Ademas LINUX Profesional, y LINUX PIMES.

El dia que esto pasa, Microsoft cae, pero estando como estan las cosas, todavia falta mucho, y cada vez Micro$oft tendra mas poder y estara en el movil, en la nevera, en la tele, y esto, esta mas cerca de lo que crees.

Microsoft es tu gran hermano (fuera de coña, microsoft tiene estudios de usabilidad, trabajan para los usuarios, para hacerselo mas facil, pero el colmo es que lo hacen mal.)

xD
No me escriban
08 de Abril del 2002
Esto es solo para aclararle a ese k-bron y 3.141592-zado que ni siquiera pudo poner un buen nick en su comentario.

No es amor a windows, de hecho, mucho tiempo he trabajado en otros sistemas operativos (Netware, OS/400, linux, unix), el objetivo de mi comentario anterior es aclarar cual es la razon por la cual Windows es preferido por los usuarios inexpertos. Puede ser por:
Herencia: Alguna vez el usuario trabajo con Windows y le gusto... ahora lo tiene en su casa, oficina y peor aun lo recomienda.
Imposicion: Talvez era un usuario que trabajaba con Linux y hacia sus documentos en star-office, pero se cambio de trabajo y ahora tiene que trabajar con Windows.
Barato (Costo): Compraron 10 PC's e incluian Windows como sistema operativo con la compra del equipo, se decidieron ahorrar tiempo en desinstalar (formatear) e instalar Linix , Unix.
Compatibilidad: El equipo que se compro tiene un dispositivo que tiene drivers para Windows, pero no para Linux... asi que se quedan con Windows.

La tan usada palabra "monopolio" que le achacan a Windows es tan culpa de Microsoft como de los que lo usan y programan para el sistema operativo Windows. Asi que no se quejen.


•†• 4mz3r &#
08 de Abril del 2002
Para: 'no me escriban'

jajajajajajajajajajajaja (no te enojes, cada vez q te enojas matas neuronas, y depues ni Windows podras usar).

y aunq te moleste, UnixeroAnonimo tiene razon en un comentario q puso en otro articulo, la gente usa win solo por flojera de buscar mejores alternativas, q es mas comodo... q te hagan la comida o hacerla a tu gusto?

te lo dejo de tarea 'no me escriban', por cierto, si no entendiste mi nick, entonces comprendo pq no entendiste 'linix' (se escribe Linux, para tu info =Þ ).

__________________
· Vive Sin Gordas ·
Fundacion Pacheca. ; )
< •†• 4mZ3r
08 de Abril del 2002
Solo para q esten enterados todos esos fanz de Billy y su empresa Micro$oft, si es mejor Micro$oft q cualquier otro OS, pq estaran usando UniX en uno de sus Websites ??

No querran pantallas azules, no? ; Þ

si quieren checarlo, aquellos q tienen nmap o algo por estilo, esta es la URL. ; )

http://www.wehavethewayout.com

('tenemos la salida'... sera pq usan Unix? ) =)))

=)
Euroma
09 de Abril del 2002
Microsoft es simplemente monopolio y no más, acaso cuando ha sido Windows 9x un buen SO, cuando ha sido bueno Outlook o Exchange, cual es el unico servidor de correos que es facilmente violado por cualquier tipo de virus incluso antes de que se comercialize...
Cual es la diferencia entre Linux y Windows???... Linux es un programa serio, no es para cualquier aparecido, es un sistema para aprender a manejar no para perezosos...
Por que siempre Ms Office???... ya se han olvidado que WordPerfect estuvo antes que Word, que ya existia Quattro Pro cuando Excel no era ni proyecto...
Windows, por lo menos las versiones baratas siempre ha sido un SO para usuarios comunes que no tiene nada que perder, (se presiona CTRl+ALT+DEL y todo vuelve a la normalidad) pero para cosas reales, en donde cualquier error es una millonada en perdidas prefiero aprender y usar Solarix, Unix, Linux antes de comprar una licencia windows.
Como desde sus inicios, Microsoft se preocupa mas por la fecha de lanzamiento que por la calidad de sus productos (Incluso la Encarta tiene errores)
Linux
09 de Abril del 2002
Otra mas para la coleccion del gran MOCOSOFT
La
09 de Abril del 2002
VIVA WINDOWS
XP
09 de Abril del 2002
Es una pena realmente, el saber que una importante empresa se haya convertido en lo que hoy es. El sueño en un principio fué hermoso, pero creo que se olvidaron donde estaban y empezaron a crear software solo para las noticias, y no para trabajar, que es lo que se debe hacer con un programa, Windows fué revolucionario, pero una vez quedó arriba, se olvidó realmente de lo que realmente importa -> La Calidad. Ya no se puede creer en nada o en nadie, uno es inseguro hasta escribiendo una carta sin siquiera estar conectado a Internet, por las pantallas azules, no estoy en contra de Windows, pero creo que puede mejorar, tampoco Linux es la Octava Maravilla, pero deben seguir, deben seguir, así como buscan errores, tambien tomensé un tiempo para buscar soluciones, así funciona.
cliff
09 de Abril del 2002
a decir verdad... todos los comentarios son buenos... y tenemos que aprender de errores graves como el que nos envia windows "fatal error" no me convence XP, prefiero W98 en una Pentium IV con 128, por que solo pareciera que le cambiaron de cara pero no lo bañaron de Bug's .. saludos -
djbmpride
09 de Abril del 2002
Es cierto lo de los defectos de seguridad, y seguro Microsoft tambien tiene la solucion. Creo que el rediculamente reducido grupo de supuestos genios de LINUX , que en muchos casos no han desarrollado ni una sola aplicacion empresarial en su amargada y minuscula vida, deberian dejar de escudarse en el gran nombre de LINUX que si lo es, nadie lo niega, y si se creen capaces de identificar los problemas porque no son mas productivos y generan tambien las soluciones y no solo se pasan repitiendo comentarios originado en su profunda envidia a los que nos enfrentamos al mundo real de soluciones informaticas a nivel empresarial con herramientas producctivas como Visual Net y Framework, y no con herramientas que aunque llevan ya años de vida en el mercado no han logrado facilitar la vida de la gente de modo practico y eficaz.

No me escriban
09 de Abril del 2002
qdbmpride: Que buen comentario.... creo que le diste al punto.
La vida real es muy distinta a el aun "falso paraiso" en el que viven algunos pseudo-informaticos.
Tor-Aaron
09 de Abril del 2002
Soy el único ke está contento con Windows XP? a mi me va de maravilla, no se me cuelga nunca y me va perfecto siempre.
unixero@anonimo
09 de Abril del 2002
jajaja!!! Siempre leo lo mismo, y siempre reitero lo mismo:
Unix y linux a los servidores y a quien necesite potencia. Windows al escritorio.( Para que le complicamos la vida a alguien que quiere la compu solo para navegar, escribir textos y usar hojas de calculo??)

Y por ahi djbmpride escribio:
", y si se creen capaces de identificar los problemas porque no son mas productivos y generan tambien las soluciones y no solo se pasan repitiendo comentarios originado en s5u profunda envidia a los que nos enfrentamos al mundo real de soluciones informaticas a nivel empresarial con herramientas producctivas como Visual Net y Framework"

Por si no te habias dado cuenta hay MUCHA gente detras de Linux. Y la mayor parte de esos genios decidieron desarrollar su propio sistema operativo, y sus propias herramientas que hoy por hoy representan una perfecta competencia en el mundo real de soluciones informaticas a nivel empresarial dentro de la rama de aplicaciones Servidor.

O acaso tu puedes montar un server con una 386 y 16 Mbytes de RAM con windows NT o 2000 y que funcione las 24 horas de los 365 dias del año??

Atte.
unixero@anonimo

BSD Rules!!!!!!

andres
09 de Abril del 2002
win xp, es una burda imitación de lo que es linux, y aún así, debido a que se halla basado en el kernel de windows 2000, es bastante corpulento e inseguro, es dificil que genere errores graves, mas sin embargo no permite algunas cosas que linux si, como el manejo de varios escritorios e implicitamente, tareas, a la vez.
pablo
10 de Abril del 2002
realmente no soy empleado de Bill Gates pero tampoco tengo tanto tiempo como para analizar los errores de de sus herramientas, lo que si puedo sugerirle a este Guniski es que ya que le gusta criticar por que no le hace una revición a la herramienta mas ineficiente que he visto en mi vida como informático el Lotus Smart suite .
Mi nombre es pablo y soy licenciado en informática......
Leonardo Letelier S.
10 de Abril del 2002
No me importa cuantos agujeros tenga los sistemas operativos de microsoft ni los software, igual sigo ganando dinero con microsoft... traten con cariño a mi tio Biily.
Mauricio Leyzaola
10 de Abril del 2002
Esto no es nada nuevo, Microsoft como suele hacer le interesa nada mas hacer dinero y la tecnologia y calidad?... bien, gracias.

Yo no entiendo como es que lanzan siempre versiones a medio probar y ademas se avientan la gracia de pedirle a los usuarios que les envien un email cuando tengan algun error. A mi nunca me ha dicho mi carnicero que cuando me salga caca en la carne le eche un fax.
genio
10 de Abril del 2002
vayanse a lamierda todos
vivaLinux
11 de Abril del 2002
Por favor, sabemos todos perfectamente que tales agujeros no son errores, sino que está perfectamente preparado, y todos sabemos para qué, ¿No?. Ahora, (una vez detectado algún agujero por parte de la victima) Microsoft modifica aparentemente su táctica de espionaje para continuar con el control de nuestros ordenadores, siguiendo ordenes de sus ...
Javier
11 de Abril del 2002
Lo que pienso, es que la Microsoft dejo escapar estos detalles, y no debieron sacar un producto con fallas, no importa que tipo de fallas pero no es correcto ofrecer productos de un nivel competitivo que dice ser de gran capacidad y ahora se puede descubrir que es una mediocridad; por que un programa o aplicacion de cualquier tipo con fallas es una mediocridad.
Abel Zevallos Montes
13 de Abril del 2002
No creo que sea lo único que siempre descuida MS al sacar a la venta sus[...] productos. También a la hora de adecuar paquetes de naturaleza perteneciente a otras versiones anteriores de Windows hay conflictos. Lo mismo hasta para abrir documentos de office 97, o hasta del Office XP (hablo de Win-XP).
No me extraña que MS actúe así de prepotentemente al recibir quejas de gente especializada. Esperamos, en todo caso, que MS arregle pronto estos inconvenientes y que la próxima (¡ahora sí, por favor!) pongan mayor atención a la hora de sacar sus 'estupendos' productos.
Gracias por el espacio.
CC
20 de Abril del 2002
Windows es uno de los peores sistemas operativos que existen, su popularidad se basa en la estrategia de ventas, anuncios. La suerte de sus creadores es que tuvieron vision de futuro, en cuanto a estrategias, claro esta que el imperio creo que ha cesado un poco luego del lanzamiento del Xp, un S.O que lo tildaron de "perfecto" pero que sabemos por que no puede llegar a serlo; pues se acabaria el emporio que se mantiene para Microsoft, no seria rentable; la verdad "los agujeros" no son algo nuevo y todos sabeos por que y para que estan presentes en el XP.

Comenta esta noticia

Nombre
Correo (no se visualiza en la web)
Comentarios