Vulnerabilidade de Dia Zero no Microsoft Office
Uma vulnerabilidade de dia zero foi descoberta no Microsoft Office, permitindo que hackers roubassem senhas e distribuíssem malware. A falha consistia na “dependência de entradas não confiáveis” durante tomadas de decisões da Microsoft voltadas para questões de segurança.
Essa vulnerabilidade permitiu que cibercriminosos encontrassem brechas para distribuir malware e coletar dados sensíveis de usuários, como credenciais de logins e senhas. A Microsoft não revelou quem foram os agentes por trás dos ataques, tampouco a dimensão dos sistemas afetados.
Correção da Falha
A Microsoft afirmou que a atualização chega para “proteger os usuários de controles COM/OLE vulneráveis” durante atividades particulares no Microsoft 365 e no Office. A medida prevê o bloqueio de possíveis novos ataques envolvendo roubos de dados a partir da distribuição de malware.
Para atualizar as ferramentas, usuários do Office 2021 e versões posteriores precisam apenas reiniciar seus aplicativos do Office, pois a correção foi feita diretamente no servidor. Já aqueles que usam o Office 2016 e 2019 devem instalar manualmente as seguintes atualizações:
- Microsoft Office 2019 (32-bit edition) – 16.0.10417.20095
- Microsoft Office 2019 (64-bit edition) – 16.0.10417.20095
- Microsoft Office 2016 (32-bit edition) – 16.0.5539.1001
- Microsoft Office 2016 (64-bit edition) – 16.0.5539.1001
É importante que os usuários atualizem suas ferramentas o mais rápido possível para evitar ataques de hackers e proteger suas senhas e dados sensíveis.
Este conteúdo pode conter links de compra.
Fonte: link