Microsoft está investigando nuevos informes públicos sobre ataques limitados de "día cero" que aprovechan una vulnerabilidad en Microsoft Word XP y Microsoft Word 2003. Para que este ataque pueda llevarse a cabo, un usuario debe abrir un documento Word dañino adjunto a un mensaje de correo electrónico o proporcionado de cualquier otro modo por un atacante. Microsoft seguirá investigando estos informes públicos para proporcionar orientación adicional a sus clientes conforme se requiera.
Microsoft está desarrollando una actualización de seguridad para Microsoft Word que resuelva esta vulnerabilidad. La actualización de seguridad se está probando para garantizar la calidad y la compatibilidad con las aplicaciones y se publicará, según lo previsto, el 13 de junio de 2006, como parte de las actualizaciones de seguridad del mes de junio, o antes si es preciso.
A Microsoft le preocupa que este nuevo informe de una vulnerabilidad en Word no se haya revelado de forma responsable, lo que posiblemente haya podido suponer un riesgo para los usuarios. Continuamos fomentando la revelación responsable de las vulnerabilidades. Creemos que la práctica comúnmente aceptada de informar directamente de las vulnerabilidades al proveedor contribuye al interés de todos. Esta práctica permite que los clientes reciban actualizaciones completas y de alta calidad para vulnerabilidades de seguridad, sin tener que estar expuestos a atacantes malintencionados durante el periodo en que se prepara una actualización de seguridad.
Recursos:
| • | Puede hacernos llegar sus comentarios si rellena el formulario que se encuentra en el siguiente sitio Web. |
| • | Los clientes de Estados Unidos y Canadá pueden recibir soporte técnico de los Servicios de soporte técnico de Microsoft. Para obtener más información sobre las opciones de asistencia disponibles, visite el sitio Web de ayuda y soporte técnico en línea de Microsoft. |
| • | Los clientes internacionales pueden recibir soporte técnico en las subsidiarias de Microsoft de sus países. Para obtener más información acerca de cómo ponerse en contacto con Microsoft en relación con problemas de soporte técnico internacional, visite el sitio Web de soporte técnico internacional de Microsoft. |
| • | El sitio Web Microsoft TechNet Security proporciona información adicional acerca de la seguridad de los productos de Microsoft. |
Renuncia:
La información proporcionada en este documento informativo se suministra "tal cual", sin garantía de ningún tipo. Microsoft renuncia al otorgamiento de toda garantía, tanto expresa como implícita, incluidas las garantías de comerciabilidad e idoneidad para un determinado fin. Ni Microsoft Corporation ni sus proveedores se responsabilizarán en ningún caso de daños directos, indirectos, incidentales, consecuenciales, pérdida de beneficios o daños especiales, aun en el supuesto de que se hubiera informado a Microsoft Corporation o a sus proveedores de la posibilidad de dichos daños. Algunos estados de Estados Unidos no permiten la exclusión o limitación de responsabilidad por daños consecuenciales o incidentales, y, por tanto, la limitación anterior puede no ser aplicable en su caso.
Revisiones:
| • | V1.0 (22 de mayo de 2006): Publicación del documento informativo. |
| • | V1.1 (2 de junio de 2006): Documento informativo revisado con una actualización de la sección de preguntas más frecuentes (P+F) y con una explicación adicional sobre "Paso 2 Anexar /safe en la línea de comando WINWORD.EXE." para "Clientes empresariales que utilizan directivas de grupo" en "Utilizar siempre Microsoft Word en Modo a prueba de errores". |