Dos vulnerabilidades críticas día cero en Microsoft Office 365 permiten la autenticación de usuarios maliciosos

Un investigador conocido como por la comunidad de la ciberseguridad como Paranoid Ninja reportó el hallazgo de dos vulnerabilidades críticas en la suite Microsoft Office 365. Acorde al reporte, la explotación exitosa de estas vulnerabilidades permite a los actores de amenazas esquivar por completo el proceso de autenticación en el sistema objetivo.

Inicialmente, el experto envió un solo reporte al Centro de Respuesta de Seguridad de Microsoft (MSRC), aunque poco después confirmó la identificación de otra peligrosa falla de seguridad. Según el especialista, la explotación de la segunda vulnerabilidad está directamente relacionada con la primera y es aún más peligrosa.

Paranoid Ninja asegura que los grupos cibercriminales suelen utilizar estas vulnerabilidades para organizar campañas maliciosas dirigidas a los usuarios de esta suite. En este sentido, Microsoft pronto comenzará a notificar a los usuarios de su servicio Office 365 sobre operaciones de hacking presuntamente desplegadas por actores de amenazas auspiciados por gobiernos extranjeros. Las notificaciones correspondientes se agregarán al portal de seguridad del usuario, que será el primer paso en la lucha contra los grupos ciberdelincuentes más sofisticados.

Para conocer más sobre riesgos de seguridad informática, malware, vulnerabilidades y tecnologías de la información, no dude en ingresar al sitio web del Instituto Internacional de Seguridad Cibernética (IICS).