Sin resultados
Ver todos los resultados
jueves, abril 9, 2026
bloque ₿: 944.418
CriptoNoticias Logo
  • Criptopedia
  • Tutoriales y guías
  • Glosario
    • Acrónimos y frases
  • Reviews
  • Calendario
  • Precios BTC y ETH
  • Boletines
  • Anúnciate
    • Advertise
Sin resultados
Ver todos los resultados
CriptoNoticias Logo
CriptoNoticias Logo
jueves, abril 9, 2026 | bloque ₿: 944.418
Bandera de ARS
BTC 104.868.439,52 ARS 2,24% ETH 3.198.990,51 ARS -0,92%
Bandera de BOB
BTC 496.328,55 BOB 1,26% ETH 15.108,96 BOB -0,03%
Bandera de BRL
BTC 364.785,99 BRL 0,46% ETH 11.093,82 BRL -0,60%
Bandera de CLP
BTC 64.203.382,52 CLP 0,37% ETH 1.960.720,31 CLP 1,32%
Bandera de COP
BTC 262.076.438,02 COP 0,80% ETH 8.016.399,48 COP 0,33%
Bandera de CRC
BTC 33.382.664,56 CRC 1,10% ETH 1.015.041,62 CRC -0,05%
Bandera de EUR
BTC 61.475,35 EUR 0,94% ETH 1.869,47 EUR -0,17%
Bandera de USD
BTC 111.102,31 USD 0,00% ETH 2.187,97 USD 0,28%
Bandera de GTQ
BTC 549.333,79 GTQ 1,17% ETH 16.703,73 GTQ 0,02%
Bandera de HNL
BTC 1.911.797,18 HNL 1,17% ETH 58.132,47 HNL 0,02%
Bandera de MXN
BTC 1.250.138,89 MXN 0,81% ETH 37.969,80 MXN -0,19%
Bandera de PAB
BTC 71.865,49 PAB 1,19% ETH 2.185,01 PAB 0,05%
Bandera de PYG
BTC 464.003.015,88 PYG 0,83% ETH 14.108.849,61 PYG -0,30%
Bandera de PEN
BTC 242.731,08 PEN 0,34% ETH 7.400,31 PEN -0,63%
Bandera de DOP
BTC 4.342.584,88 DOP 0,92% ETH 132.044,14 DOP -0,20%
Bandera de UYU
BTC 2.905.764,49 UYU 0,87% ETH 88.347,33 UYU -0,29%
Bandera de VES
BTC 38.608.704,87 VES 1,31% ETH 1.164.620,74 VES 0,81%
Bandera de ARS
BTC 104.868.439,52 ARS 2,24% ETH 3.198.990,51 ARS -0,92%
Bandera de BOB
BTC 496.328,55 BOB 1,26% ETH 15.108,96 BOB -0,03%
Bandera de BRL
BTC 364.785,99 BRL 0,46% ETH 11.093,82 BRL -0,60%
Bandera de CLP
BTC 64.203.382,52 CLP 0,37% ETH 1.960.720,31 CLP 1,32%
Bandera de COP
BTC 262.076.438,02 COP 0,80% ETH 8.016.399,48 COP 0,33%
Bandera de CRC
BTC 33.382.664,56 CRC 1,10% ETH 1.015.041,62 CRC -0,05%
Bandera de EUR
BTC 61.475,35 EUR 0,94% ETH 1.869,47 EUR -0,17%
Bandera de USD
BTC 111.102,31 USD 0,00% ETH 2.187,97 USD 0,28%
Bandera de GTQ
BTC 549.333,79 GTQ 1,17% ETH 16.703,73 GTQ 0,02%
Bandera de HNL
BTC 1.911.797,18 HNL 1,17% ETH 58.132,47 HNL 0,02%
Bandera de MXN
BTC 1.250.138,89 MXN 0,81% ETH 37.969,80 MXN -0,19%
Bandera de PAB
BTC 71.865,49 PAB 1,19% ETH 2.185,01 PAB 0,05%
Bandera de PYG
BTC 464.003.015,88 PYG 0,83% ETH 14.108.849,61 PYG -0,30%
Bandera de PEN
BTC 242.731,08 PEN 0,34% ETH 7.400,31 PEN -0,63%
Bandera de DOP
BTC 4.342.584,88 DOP 0,92% ETH 132.044,14 DOP -0,20%
Bandera de UYU
BTC 2.905.764,49 UYU 0,87% ETH 88.347,33 UYU -0,29%
Bandera de VES
BTC 38.608.704,87 VES 1,31% ETH 1.164.620,74 VES 0,81%
Home Seguridad

Vulnerabilidad en Microsoft Word permitiría el robo de bitcoins

La vulnerabilidad Follina aprovecha un servicio de soporte remoto que puede activarse mediante las plantillas de Microsoft Word.

por Nicolás Antiporovich
1 junio, 2022
en Seguridad
Tiempo de lectura: 4 minutos
Una vulnerabilidad en Microsoft Word puede activarse al descargar ciertos archivos de texto. Composición por CriptoNoticias. Fuente: wikipedia.org / Sataporn / stock.adobe.com.

Una vulnerabilidad en Microsoft Word puede activarse al descargar ciertos archivos de texto. Composición por CriptoNoticias. Fuente: wikipedia.org / Sataporn / stock.adobe.com.

Cambiar tamaño del texto
Copiar enlace del artículo
Postear en X
Enviar por correo
  • Archivos «.doc», «.docx» y «.rtf» permitirían explotar la vulnerabilidad de Word.
  • Es recomendable mantener claves privadas de bitcoin fuera de línea.

Una vulnerabilidad detectada en el popular procesador de textos, Microsoft Word, le permitiría a un atacante tomar el control total de la computadora de su víctima. Robo de bitcoins (BTC) y acceso a información confidencial son algunas de las posibles consecuencias. 

La advertencia fue dada hoy, 1 de junio, por Wallet Guard, una empresa especializada en seguridad en el ámbito de la web 3. Según explica esta compañía, la vulnerabilidad, denominada «Follina», se podría explotar al descargar ciertos archivos con las extensiones «.doc», «.docx» y especialmente «.rtf». No es necesario abrirlos, basta con que estos lleguen al disco rígido de la computadora. 

El atacante se aprovecha de las «Plantillas» (o «Templates») del procesador de textos. Se trata de una función que permite que Microsoft Word cargue y ejecute archivos HTML y JavaScript desde fuentes externas. 

Gracias a esta implementación, podría ejecutarse un comando que active un servicio llamado «Herramienta de diagnóstico de soporte de Microsoft» (o MSDT, siglas en inglés de «Microsoft Support Diagnostic Tool»). Se trata de una herramienta para que el equipo de Microsoft pueda acceder de forma remota a la computadora, con el fin de subsanar algún desperfecto. 

«Solo hay un problema», aclara Wallet Guard y lo describe: 

MSDT normalmente requiere que el usuario ingrese su contraseña para ejecutarlo. Pero MSDT tiene una vulnerabilidad de desbordamiento de búfer. Por lo tanto, el pirata informático puede eludir la protección con contraseña por completo.

Wallet Guard, empresa especializada en seguridad informática.

De acuerdo con el sitio web especializado, redeszone.net, una vulnerabilidad por desbordamiento de búfer «es un problema de seguridad de la memoria en donde el software no considera o no verifica sus límites de almacenamiento. Entonces, la memoria del programa recibe una cantidad de datos mayor a la que realmente puede procesar de acuerdo a cómo fue desarrollado». 

Hay varias consecuencias de una situación así. El mencionado portal de informática explica: «además de desembocar en problemas de funcionamiento de dicho software o que, simplemente, se detenga inesperadamente, pueden salir a la luz vulnerabilidades que se pueden explotar». 

Vale aclarar que Wallet Guard no detalla cómo es que el atacante puede emplear el acceso remoto (pensado para que lo utilice el personal de soporte de Microsoft) para acceder él mismo a la computadora de la víctima. Es posible —aunque no lo afirman— que la omisión sea para evitar que se ponga en práctica por actores malintencionados.  

¿Cómo protegerse de la vulnerabilidad Follina?

Wallet Guard recalca el hecho de que no es necesario abrir el archivo para ser víctima del ataque. Solo con descargarlo, es suficiente. 

Por este motivo, las recomendaciones que brinda son radicales y empiezan por «descontinuar el uso de Microsoft Word» hasta que esta vulnerabilidad esté eliminada. También recomiendan no abrir archivos con las extensiones mencionadas y preferir el uso de PDF o trabajar con Google Docs. 

A modo de conclusión, indican que este fallo podría ser «una de las peores vulnerabilidades de Word que hemos visto». 

¿Qué dice Microsoft sobre esta vulnerabilidad en Word?

La propia empresa desarrolladora del programa Microsoft Word confirma que la vulnerabilidad es real. De todos modos, indican que el sistema de seguridad de Windows está preparado para bloquear un ataque de este tipo. 

La compañía creada por Bill Gates y Paul Allen propone, como solución, deshabilitar el protocolo MSDT, para lo cual es necesario ejecutar el sistema como administrador. 

Luego de eso, se puede ejecutar una copia de seguridad de la clave de registro mediante el comando «reg export HKEY_CLASSES_ROOT\ms-msdt filename». Y, finalmente, se ejecuta «reg delete HKEY_CLASSES_ROOT\ms-msdt /f».

Las llaves privadas de Bitcoin están más seguras fuera de línea

Al conocer una vulnerabilidad de este tipo, queda en evidencia el porqué de uno de los consejos más repetidos en el ámbito de Bitcoin: mantener las llaves privadas fuera de línea. 

Ningún servicio de almacenamiento en la nube, ni ningún software de gestión de contraseñas, ni mucho menos el «Bloc de Notas» o tu procesador de texto favorito, te darán la seguridad que brinda una hoja de papel.

Se han fabricado planchas de metal diseñadas especialmente para grabar en ellas la frase semilla que da acceso a las criptomonedas. Fuente: Amazon.

En palabras del especialista Jameson Lopp, «los ladrones no pueden robar lo que no saben que usted posee». Por ese motivo, tal como se explica en un artículo de CriptoNoticias, el almacenamiento físico (fuera de línea) de las 12 o 24 palabras clave que dan acceso a tus bitcoins, suele ser la mejor opción. Claro, siempre que no olvides donde guardas ese papel. 

Etiquetas: Bitcoin (BTC)CriptomonedasMicrosoftRelevantesRobo y FraudeVulnerabilidades
¿Tienes información clave para nuestros reporteros? Ponte en contacto

Relacionados Artículos

Hackers operando en una cueva e intentando atacar al exchange Bybit.
Seguridad

Bybit afirma haber frustrado un ataque de más de USD 1.000 millones 

por Franco Scandizzo
9 abril, 2026

El exchange neutralizó hackeos coordinados que intentaron acreditar más de 1.000 millones de tokens DOT en depósitos falsos.

Leer másDetails
Un grupo de hackers operando contra el Banco Nacional de Crédito de Venezuela.

El grupo Qilin ataca por segunda vez al Banco Nacional de Crédito de Venezuela 

8 abril, 2026
Una red de bloques rechazando ataques.

Solana crea una red de respuesta contra hackeos 

7 abril, 2026
las manos de una persona actuando sobre un techado y un libro abierto mientras se observa un holograma en rojo con la palabra "system hacked"

Hackers norcoreanos trabajaron en SushiSwap, Harmony y Shiba Inu durante años

6 abril, 2026
Bandera de México con criptomonedas alrededor, atacantes de Ransomware y el logo de Chainalysis.

Chainalysis llega a México para luchar contra secuestradores de datos

3 abril, 2026

Publicado: 01 junio, 2022 06:20 pm GMT-0400 Actualizado: 27 junio, 2024 01:48 pm GMT-0400
Autor: Nicolás Antiporovich
Jefe de sección de Mercados y Finanzas en CriptoNoticias. Periodista especializado en bitcoin y finanzas digitales, con más de una década de experiencia en medios de comunicación. Graduado en el Instituto TEA & DeporTEA, ha trabajado en la comunicación sobre temáticas vinculadas a los activos digitales desde 2014.

Suscríbete a los boletines de CriptoNoticias

Mantente informado de los últimos acontecimientos del mundo de las  criptomonedas.

SUSCRIBIRME

Lo último

Esta imagen horizontal muestra al presidente de Argentina, Javier Milei, en primer plano con un retrato realista, hablando seriamente detrás de un podio con un micrófono. Viste un traje oscuro, camisa clara y una corbata a rayas celestes y blancas. Detrás de él, sobre una pared de ladrillos, aparece una ilustración esquemática que representa un camino que se bifurca en forma de "Y". En el centro del cruce, un cartel indica hacia la izquierda "PESOS" y hacia la derecha "DÓLARES". El camino de la izquierda lleva a un billete grande de 1000 pesos argentinos, hacia el cual se dirige una multitud de figuras humanas esquematizadas. En contraste, el camino de la derecha, que conduce a un billete de 100 dólares estadounidenses, está completamente vacío, sin ninguna persona.

Javier Milei: «La gente no quiere dolarizar»

9 abril, 2026
Monedas de bitcoin con una cuerda rompiéndose y un gráfico de precios al alza, simbolizando el fin del estrés del mercado y una recuperación alcista.

«El ciclo de estrés de bitcoin está llegando a su fin», dice analista español

9 abril, 2026
Ilustración futurista de un escudo de Bitcoin protegiendo la red contra ataques de computación cuántica, destacando la seguridad criptográfica basada en hashes y hardware de minería GPU.

Presentan una forma de blindar Bitcoin contra la cuántica hoy, y no requiere un softfork

9 abril, 2026

Aprende

  • Qué es Bitcoin
  • Qué son las criptomonedas
  • Minería de Bitcoin
  • Qué es Ethereum
  • Qué es una blockchain
  • Criptopedia

De interés

  • Reviews
  • Tutoriales
  • Opinión
  • Eventos
  • Precios BTC y ETH

Empresarial

  • Acerca de
  • Nuestro equipo
  • Política de privacidad
  • Política publicitaria
  • Mapa del sitio

Publicidad

  • Contáctanos
  • Anúnciate
  • Advertise

© 2025 Hecho con ♥ por Latinos.

Sin resultados
Ver todos los resultados
  • Bitcoin (BTC)
  • Comunidad
    • Comunidad
    • Adopción
    • Regulación
    • Sucesos
  • Criptopedia
    • Criptopedia
    • Glosario de Bitcoin y blockchains
    • Diccionario de acrónimos y frases sobre Bitcoin
  • Opinión
    • Opinión
    • Editorial
  • Mercados
    • Mercados
    • Negocios
  • Reviews
  • Tecnología
    • Tecnología
    • Seguridad
    • Minería
  • Tutoriales y guías
  • Calendario de eventos
  • Precios BTC y ETH
  • Publicidad
    • Publicidad
    • Advertise
  • Boletines

© 2020 Hecho con ♥ por Latinos.