El soporte técnico para Windows Vista Service Pack 1 (SP1) termina el 12 de julio de 2011. Para seguir recibiendo actualizaciones de seguridad para Windows, asegúrese de ejecutar Windows Vista con Service Pack 2 (SP2). Para más información, consulte esta página web de Microsoft: El soporte técnico finalizará para algunas versiones de Windows.
Introducción
Muchos productos de Microsoft usan el concepto de "tipos de archivo no seguros" para ayudar a proteger a los usuarios del código potencialmente malintencionado que se puede incrustar en estos archivos. En este artículo se proporciona información general sobre los tipos de archivo no seguros y las medidas de seguridad que Microsoft ha creado para ayudar a proteger a los clientes de tipos de archivo no seguros.
Más información
Muchos tipos de archivos están diseñados para permitir que las acciones automatizadas se ejecuten durante el uso normal del archivo. Entre los ejemplos obvios de esta funcionalidad se incluyen los archivos de programa (*.exe), los archivos por lotes (*.cmd y *.bat) y los archivos de script (*.vbs y *.js). Estos archivos están diseñados con el único propósito de ejecutar comandos. Ejemplos menos obvios son los tipos de archivo que permiten operaciones de script incrustado, como archivos de Microsoft Access (*.mdb) o macros en archivos de Microsoft Word (*.doc) o en archivos de Microsoft Excel (*.xls).
La capacidad de realizar acciones de script en aplicaciones puede ser una herramienta de productividad muy eficaz que proporcione a los clientes una gran flexibilidad en la forma en que aplican los productos de Microsoft para resolver problemas del mundo real. Sin embargo, un atacante malintencionado puede aprovechar estas mismas tecnologías para dañar el equipo del usuario. Un escenario común ocurre cuando un atacante malintencionado envía un archivo adjunto no seguro en un mensaje de correo electrónico. Cuando el destinatario abre el archivo adjunto, se entrega la carga malintencionada. Microsoft ha adoptado muchas estrategias para ayudar a proteger a los clientes de las amenazas que podrían entregarse en estos tipos de archivos sin perder las ventajas que ofrecen estos tipos de archivo.
Los clientes de Microsoft deben tener en cuenta que abrir tipos de archivos no seguros puede causar daños malintencionados en los sistemas informáticos. Estos archivos podrían contener virus o programas troyanos y podrían usarse para alterar o eliminar información almacenada en el equipo. Estos archivos también se pueden usar para enviar información almacenada en un equipo a otros equipos. Recomendamos que los clientes solo abran estos tipos de archivos después de que los clientes comprueben que el remitente es de confianza y que el remitente envió el archivo intencionalmente. (Los clientes deben comprobar que un archivo no fue enviado por un virus que se esté ejecutando en el equipo del remitente).
Para obtener más información acerca de los productos de Microsoft que incluyen medidas de seguridad para ayudar a proteger a los clientes de tipos de archivo no seguros, visite el siguiente sitio web de Microsoft para obtener el documento técnico Descripción del contenido ejecutable en los productos de Microsoft:
http://go.microsoft.com/?linkid=9654419
Para obtener más información, haga clic en el número de artículo siguiente para verlo en Microsoft Knowledge Base:
| Número de artículo | Título del artículo |
|---|---|
| 883260 | Descripción del funcionamiento del Administrador de datos adjuntos en Windows XP Service Pack 2 |
| 291369 | Información acerca de la lista de archivos no seguros en Internet Explorer 6, 7 u 8 |
| 927117 | Información acerca de la lista de archivos no seguros en Microsoft Internet Explorer 5.01 Service Pack 4 |
| 291387 | Uso de las características de protección antivirus en Outlook Express 6 |
| 262631 | OL2000: Información acerca de la actualización de seguridad de Outlook E-mail |
| 829982 | Es posible que reciba un mensaje de "Outlook bloqueó el acceso a los siguientes datos adjuntos potencialmente inseguros" en Outlook |
En algunos casos, Microsoft proporciona funcionalidad que permite a los clientes modificar la lista de archivos que pueden no ser seguros.
Importante: desaconsejamos encarecidamente a los clientes que no quiten los tipos de archivo de las listas predeterminadas.
A veces, Microsoft recibe informes de supuestas vulnerabilidades de seguridad debido a la capacidad de los tipos de archivo no seguros para realizar acciones malintencionadas. Microsoft evalúa estos informes caso por caso. Sin embargo, Microsoft no clasifica un tipo de archivo específico como una vulnerabilidad simplemente porque alguien usó el tipo de archivo con fines malintencionados.
Microsoft proporciona las siguientes instrucciones adicionales para ayudar a proteger a los clientes de daños que puedan deberse a archivos no seguros.
Para usuarios domésticos, visite el siguiente sitio web de Proteja su PC:
http://support.microsoft.com/windowsxpsp2 Para profesionales de TI, visite el siguiente sitio web de TechNet Security Center:
http://technet.microsoft.com/en-us/security/default.aspx Para obtener información acerca de cómo evitar virus informáticos que se propagan mediante mensajes de correo electrónico, visite el siguiente sitio Web de Microsoft:
http://www.microsoft.com/protect/computer/viruses/email.mspx Los clientes que crean que pueden haberse visto afectados por virus o por programas troyanos pueden ponerse en contacto con los servicios de soporte técnico de Microsoft. Puede ponerse en contacto con los servicios de soporte técnico de productos en Norteamérica sin coste alguno. Para ello, usa la línea de seguridad del PC (1-866-PC-SAFETY). Los clientes internacionales pueden ponerse en contacto con los servicios de soporte técnico de productos utilizando los métodos que se describen en el siguiente sitio Web de Ayuda y soporte de seguridad de Microsoft para usuarios domésticos: