Existen hoy en día muchos vectores de ataque que cogen por sorpresa al usuario de correo, quien ha dejado configurado por defecto el panel de vista previa. Con lo cual un gusano o código malicioso en general, que viaja a través del correo, podría (si el sistema es vulnerable) automáticamente infectar la computadora del usuario.
Tan sólo para seguir motivando el cierre de dichas ventanas, basta con observar el actual escenario de vulnerabilidades en Internet. Por ejemplo: El día de ayer FrSIRT (French Security Incident Response Team) reportó actividad maliciosa que estaría explotando la vulnerabilidad MS05-036, la misma que fuera publicada ésta semana por nosotros.
La vulnerabilidad MS05-036, es una buena candidata para ser usada por piratas informáticos que pretenden evadir las barreras de seguridad de los sistemas de su computador y de su red, y tomar por sorpresa a un usuario.
Esta vulnerabilidad abusa de un error de programación el es gestor de color de los sistemas Microsoft.
Por supuesto, nuestra recomendación de cerrar las ventanas o paneles de vista previa, no es la cura del problema que ha detectado FrSIRT, es necesario en éste caso parchar el sistema vulnerable, pero desde luego con nuestra recomendación, podría evitar infecciones accidentales antes de que termine de parchar sus sistema.
Javier Romero, GCIA CISSP GCSC Dipl. SGSI