Información general sobre los tipos de archivos no seguros en los productos de Microsoft

Se aplica a
Windows Server 2008 Datacenter without Hyper-V Windows Server 2008 Enterprise without Hyper-V Windows Server 2008 for Itanium-Based Systems Windows Server 2008 Standard without Hyper-V Windows Server 2008 Datacenter Windows Server 2008 Enterprise Windows Server 2008 Standard Windows Server 2008 Web Edition Windows Vista Business Windows Vista Enterprise Windows Vista Home Basic Windows Vista Home Premium Windows Vista Starter Windows Vista Ultimate Windows Vista Enterprise 64-bit Edition Windows Vista Home Basic 64-bit Edition Windows Vista Home Premium 64-bit Edition Windows Vista Ultimate 64-bit Edition Windows Vista Business 64-bit Edition Windows Vista Business Windows Vista Enterprise Windows Vista Home Basic Windows Vista Home Premium Windows Vista Starter Windows Vista Ultimate Windows Vista Enterprise 64-bit Edition Windows Vista Home Basic 64-bit Edition Windows Vista Home Premium 64-bit Edition Windows Vista Ultimate 64-bit Edition Windows Vista Business 64-bit Edition Microsoft Windows Server 2003 Service Pack 1 Microsoft Windows XP Professional x64 Edition Microsoft Windows Server 2003 Service Pack 2 Microsoft Windows XP Professional x64 Edition Microsoft Windows XP Service Pack 2 Microsoft Windows XP Home Edition Microsoft Windows XP Professional Microsoft Windows XP Service Pack 3 Microsoft Windows XP Home Edition Microsoft Windows XP Professional

El soporte técnico para Windows Vista Service Pack 1 (SP1) termina el 12 de julio de 2011. Para seguir recibiendo actualizaciones de seguridad para Windows, asegúrese de ejecutar Windows Vista con Service Pack 2 (SP2). Para más información, consulte esta página web de Microsoft: El soporte técnico finalizará para algunas versiones de Windows.

Introducción

Muchos productos de Microsoft usan el concepto de "tipos de archivo no seguros" para ayudar a proteger a los usuarios del código potencialmente malintencionado que se puede incrustar en estos archivos. En este artículo se proporciona información general sobre los tipos de archivo no seguros y las medidas de seguridad que Microsoft ha creado para ayudar a proteger a los clientes de tipos de archivo no seguros.

Más información

Muchos tipos de archivos están diseñados para permitir que las acciones automatizadas se ejecuten durante el uso normal del archivo. Entre los ejemplos obvios de esta funcionalidad se incluyen los archivos de programa (*.exe), los archivos por lotes (*.cmd y *.bat) y los archivos de script (*.vbs y *.js). Estos archivos están diseñados con el único propósito de ejecutar comandos. Ejemplos menos obvios son los tipos de archivo que permiten operaciones de script incrustado, como archivos de Microsoft Access (*.mdb) o macros en archivos de Microsoft Word (*.doc) o en archivos de Microsoft Excel (*.xls).

La capacidad de realizar acciones de script en aplicaciones puede ser una herramienta de productividad muy eficaz que proporcione a los clientes una gran flexibilidad en la forma en que aplican los productos de Microsoft para resolver problemas del mundo real. Sin embargo, un atacante malintencionado puede aprovechar estas mismas tecnologías para dañar el equipo del usuario. Un escenario común ocurre cuando un atacante malintencionado envía un archivo adjunto no seguro en un mensaje de correo electrónico. Cuando el destinatario abre el archivo adjunto, se entrega la carga malintencionada. Microsoft ha adoptado muchas estrategias para ayudar a proteger a los clientes de las amenazas que podrían entregarse en estos tipos de archivos sin perder las ventajas que ofrecen estos tipos de archivo.

Los clientes de Microsoft deben tener en cuenta que abrir tipos de archivos no seguros puede causar daños malintencionados en los sistemas informáticos. Estos archivos podrían contener virus o programas troyanos y podrían usarse para alterar o eliminar información almacenada en el equipo. Estos archivos también se pueden usar para enviar información almacenada en un equipo a otros equipos. Recomendamos que los clientes solo abran estos tipos de archivos después de que los clientes comprueben que el remitente es de confianza y que el remitente envió el archivo intencionalmente. (Los clientes deben comprobar que un archivo no fue enviado por un virus que se esté ejecutando en el equipo del remitente).

Para obtener más información acerca de los productos de Microsoft que incluyen medidas de seguridad para ayudar a proteger a los clientes de tipos de archivo no seguros, visite el siguiente sitio web de Microsoft para obtener el documento técnico Descripción del contenido ejecutable en los productos de Microsoft:

http://go.microsoft.com/?linkid=9654419
        
Para obtener más información, haga clic en el número de artículo siguiente para verlo en Microsoft Knowledge Base:

Número de artículo Título del artículo
883260 Descripción del funcionamiento del Administrador de datos adjuntos en Windows XP Service Pack 2
291369 Información acerca de la lista de archivos no seguros en Internet Explorer 6, 7 u 8
927117 Información acerca de la lista de archivos no seguros en Microsoft Internet Explorer 5.01 Service Pack 4
291387 Uso de las características de protección antivirus en Outlook Express 6
262631 OL2000: Información acerca de la actualización de seguridad de Outlook E-mail
829982 Es posible que reciba un mensaje de "Outlook bloqueó el acceso a los siguientes datos adjuntos potencialmente inseguros" en Outlook

En algunos casos, Microsoft proporciona funcionalidad que permite a los clientes modificar la lista de archivos que pueden no ser seguros.

Importante: desaconsejamos encarecidamente a los clientes que no quiten los tipos de archivo de las listas predeterminadas.

A veces, Microsoft recibe informes de supuestas vulnerabilidades de seguridad debido a la capacidad de los tipos de archivo no seguros para realizar acciones malintencionadas. Microsoft evalúa estos informes caso por caso. Sin embargo, Microsoft no clasifica un tipo de archivo específico como una vulnerabilidad simplemente porque alguien usó el tipo de archivo con fines malintencionados.

Microsoft proporciona las siguientes instrucciones adicionales para ayudar a proteger a los clientes de daños que puedan deberse a archivos no seguros.

Para usuarios domésticos, visite el siguiente sitio web de Proteja su PC:

http://support.microsoft.com/windowsxpsp2 Para profesionales de TI, visite el siguiente sitio web de TechNet Security Center:

http://technet.microsoft.com/en-us/security/default.aspx Para obtener información acerca de cómo evitar virus informáticos que se propagan mediante mensajes de correo electrónico, visite el siguiente sitio Web de Microsoft:

http://www.microsoft.com/protect/computer/viruses/email.mspx Los clientes que crean que pueden haberse visto afectados por virus o por programas troyanos pueden ponerse en contacto con los servicios de soporte técnico de Microsoft. Puede ponerse en contacto con los servicios de soporte técnico de productos en Norteamérica sin coste alguno. Para ello, usa la línea de seguridad del PC (1-866-PC-SAFETY). Los clientes internacionales pueden ponerse en contacto con los servicios de soporte técnico de productos utilizando los métodos que se describen en el siguiente sitio Web de Ayuda y soporte de seguridad de Microsoft para usuarios domésticos:

http://support.microsoft.com/security/