{"id":919,"date":"2020-06-29T13:09:17","date_gmt":"2020-06-29T11:09:17","guid":{"rendered":"https:\/\/www.semsin.es\/web\/?p=919"},"modified":"2020-07-02T13:14:35","modified_gmt":"2020-07-02T11:14:35","slug":"microsoft-incorpora-la-posibilidad-de-detectar-documentos-maliciosos-en-office-365","status":"publish","type":"post","link":"https:\/\/www.semsin.es\/web\/microsoft-incorpora-la-posibilidad-de-detectar-documentos-maliciosos-en-office-365\/","title":{"rendered":"MICROSOFT INCORPORA LA POSIBILIDAD DE DETECTAR DOCUMENTOS MALICIOSOS EN OFFICE 365"},"content":{"rendered":"<p>El uso de macros maliciosas incrustadas en documentos de Microsoft Office es algo que los delincuentes han venido aprovechando desde hace muchos a\u00f1os. Desde aquellos primeros incidentes a mediados de los 90 hasta el resurgimiento de esta t\u00e9cnica en los \u00faltimos tiempos como vector de ataque para alguna de las amenazas m\u00e1s propagadas, esta t\u00e9cnica parece que les sigue funcionando bien a los delincuentes. Por ese motivo, Microsoft quiere ponerle freno de una vez por todas incluyendo la detecci\u00f3n de documentos con macros maliciosas en Office365.<!--more--><\/p>\n<p class=\"has-medium-font-size\"><strong>Una opci\u00f3n esperada<\/strong><\/p>\n<p>La posibilidad de analizar en b\u00fasqueda de c\u00f3digo malicioso documentos de Office es una opci\u00f3n que viene a complementar y mejorar el modo de Vista Protegida que hace tiempo que incorpor\u00f3 a la hora de abrir un documento y que evita que se cargue contenido potencialmente peligroso de forma autom\u00e1tica.<\/p>\n<p>Esta nueva capa de protecci\u00f3n, conocida como\u00a0<a href=\"https:\/\/docs.microsoft.com\/en-us\/microsoft-365\/security\/office-365-security\/safe-docs?view=o365-worldwide\" target=\"_blank\" rel=\"noreferrer noopener\">Safe Documents<\/a>, fue lanzada en formato de preview privada el pasado mes de febrero y utiliza Microsoft Defender Advanced Threat Protection (MDATP) para analizar aquellos que se abran en el modo de Vista Protegida en b\u00fasqueda de amenazas conocidas y potenciales.<\/p>\n<p>En principio, el modo de vista protegida deber\u00eda suponer una barrera relativamente eficaz frente a las amenazas que tratan de aprovechar las macros de Office para propagarse, pero demasiados usuarios siguen desactivando esta opci\u00f3n a\u00fan sin tener necesidad de editar el documento. Por este motivo, Microsoft ha optado por analizar los documentos en busca de malware de forma autom\u00e1tica antes de permitir a los usuarios abandonar el modo de vista protegida.<\/p>\n<p class=\"has-medium-font-size\"><strong>Varios resultados en funci\u00f3n del an\u00e1lisis<\/strong><\/p>\n<p>Una vez que el documento es revisado por MDATP, siempre siguiendo las\u00a0<a href=\"https:\/\/docs.microsoft.com\/en-us\/windows\/security\/threat-protection\/microsoft-defender-atp\/data-storage-privacy\" target=\"_blank\" rel=\"noreferrer noopener\">pol\u00edticas de privacidad y almacenamiento<\/a>\u00a0pertinentes, se devuelven varios resultados al usuario. Estos resultados pueden ser:<\/p>\n<ul>\n<li><strong>El archivo est\u00e1 siendo analizado por MDATP:<\/strong>\u00a0este mensaje se muestra cuando Safe Documents analiza el archivo mediante MDATPD. Se permite un tama\u00f1o m\u00e1ximo del archivo de 60 Megabytes.<\/li>\n<li><strong>Error en la verificaci\u00f3n:<\/strong>\u00a0este mensaje de error aparece si se produce alguna incidencia mientras se analiza el fichero, como, por ejemplo, si se sobrepasa el tiempo de an\u00e1lisis o se producen errores de conectividad. Los usuarios pueden seguir editando el documento, pero se recomienda precauci\u00f3n.<\/li>\n<li><strong>El archivo es seguro:<\/strong>\u00a0este mensaje se muestra si el an\u00e1lisis no encuentra ninguna amenaza en el documento, por lo que los usuarios pueden seguir edit\u00e1ndolo abandonando el modo de Vista Protegida.<\/li>\n<li><strong>Fichero malicioso:<\/strong>\u00a0este mensaje se muestra en el caso de que el an\u00e1lisis determine que el fichero es malicioso. En ese caso, los usuarios no podr\u00e1n abandonar el modo de Vista Protegida y, por tanto, no podr\u00e1n editar el documento. Solamente en el caso de que el administrador haya decidido modificar la configuraci\u00f3n en el portal de administraci\u00f3n los usuarios podr\u00e1n saltarse esta alerta y editar el documento.<\/li>\n<\/ul>\n<p>La funcionalidad de an\u00e1lisis de documentos que ofrece Safe Documents ya est\u00e1 disponible para aquellos usuarios de Office 365Pro Plus con licencias Microsoft 365 E5 y E5 Security para usuarios comerciales y educacionales en clientes Windows.<\/p>\n<p class=\"has-medium-font-size\"><strong>Conclusi\u00f3n<\/strong><\/p>\n<p>Que Microsoft haya tomado esta decisi\u00f3n es una muy buena noticia, puesto que sirve para luchar contra uno de los vectores de ataque que m\u00e1s se han estado utilizando en los \u00faltimos a\u00f1os. No obstante, no debemos olvidar que se trata de una capa de seguridad que puede ser complementada por capas adicionales que realicen un segundo an\u00e1lisis para asegurarse de que realmente no contiene c\u00f3digo malicioso.<\/p>\n<p>&nbsp;<\/p>\n<p>Fuente: https:\/\/blogs.protegerse.com\/<\/p>\n","protected":false},"excerpt":{"rendered":"<p>El uso de macros maliciosas incrustadas en documentos de Microsoft Office es algo que los delincuentes han venido aprovechando desde hace muchos a\u00f1os. Desde aquellos&#8230;<\/p>\n<p class=\"readmore\"><a class=\"more-btn\" href=\"https:\/\/www.semsin.es\/web\/microsoft-incorpora-la-posibilidad-de-detectar-documentos-maliciosos-en-office-365\/\">Leer m\u00e1s<\/a><\/p>\n","protected":false},"author":1,"featured_media":920,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_mi_skip_tracking":false},"categories":[44,43,1],"tags":[104,106,105],"_links":{"self":[{"href":"https:\/\/www.semsin.es\/web\/wp-json\/wp\/v2\/posts\/919"}],"collection":[{"href":"https:\/\/www.semsin.es\/web\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.semsin.es\/web\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.semsin.es\/web\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.semsin.es\/web\/wp-json\/wp\/v2\/comments?post=919"}],"version-history":[{"count":0,"href":"https:\/\/www.semsin.es\/web\/wp-json\/wp\/v2\/posts\/919\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.semsin.es\/web\/wp-json\/wp\/v2\/media\/920"}],"wp:attachment":[{"href":"https:\/\/www.semsin.es\/web\/wp-json\/wp\/v2\/media?parent=919"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.semsin.es\/web\/wp-json\/wp\/v2\/categories?post=919"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.semsin.es\/web\/wp-json\/wp\/v2\/tags?post=919"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}