Microsoft puso a disposición de sus clientes un pequeño programa que se encarga de avisar al usuario cada vez que se abre, desde Explorer, un documento Office, pero desde ya pueden bajar el parche en la siguiente dirección de Microsoft:
Tras bajársela hasta su disco duro, sólo tiene que ejecutar el programa JetCopkg.exe y se instala el parche en 3 o 4 segundos, sin necesidad de reiniciar el sistema.
No vamos a entrar en detalles sobre las consecuencias de la falta de seguridad y las vulnerabilidades que explota este defecto o fallo en los programas de Office97 y Office 2000, pues ya existen listas de correo especializadas en este tipo de temas ( desde Informativos.Net recomendamos a Kriptópolis : http://www.kriptopolis.com/subs.html y a Hispasec : www.hispasec.com ). Como detalle sirva saber que atrav’s de este fallo de seguridad pueden desde acceder a nuestra informaci¢n hasta a formatear nuestro disco duro… el tema es grave.
En el bolet¡n de seguridad de Microsoft se ve que el problema afecta a cualquier aplicaci¢n que haga uso del motor de bases de datos Jet, y no s¢lo a Excel 97 como se inform¢ en un principio. Por ello, adem s de Microsoft Office se encuentran afectados productos tan diversos como Microsoft Visual Studio, Microsoft Project, Microsoft Publisher, Microsoft Streets & Trips, etc.
M s Informaci¢n (en Ingl’s ):
http://officeupdate.microsoft.com/downloadDetails/excel97odbc.htm
En castellano :
http://www.hispasec.com/unaaldia.asp?id=296