Se usa o Office no Windows é melhor ter cuidado com esta nova falha de segurança

10 Comentários

As questões de segurança não escolhem nem momento e nem plataformas para atuar. São descobertas de forma indiscriminada e sempre de surpresa para os utilizadores, que assim se vêm afetados.

A mais recente vítima parece ser o Word do Office, que com uma simples vulnerabilidade consegue deixar o Windows exposto a problemas. A situação é grave e os utilizadores devem proteger-se.

Office Word problemas segurança falha

Descoberta por pesquisadores de segurança independentes, esta falha do Microsoft Office é a mais recente questão de importância elevada. Se explorada, pode facilitar a execução remota de códigos maliciosos a partir de uma simples abertura de documento no Word.

Inicialmente batizada de “Follina”, esta falha é aproveitada através da conhecida Ferramenta de Diagnóstico da Microsoft (MSDT). Neste caso é usada pelos atacantes para executar de comandos PowerShell maliciosos, sem exigir privilégios elevados para ser explorada e sem ser detetada pelo Windows Defender.

Ainda mais curioso é não depender de macros ou outros elementos normalmente utilizados em ataques a estas plataformas. Requer apenas que seja aberto um documento do Word. Após este passo, são links externos a serem aproveitados para a execução de código remoto.

Foi ainda revelado que é possível executar comandos PowerShell mesmo sem a abertura desse documento. Basta que o atacante modifique o formato do arquivo para Rich Text Format (RTF), algo que impede também a deteção do invasor pelos elementos de segurança do Word.

Office Word problemas segurança falha

Apesar de ter sido já reconhecido pela Microsoft, esta falha de segurança não tem ainda uma solução. O recomendado é que seja desabilitado o protocolo URL MSDT e ativada a proteção na cloud do Microsoft Defender Antivírus para mitigar os riscos deste ataque.

Esta é mais uma situação para a Microsoft resolver com a máxima brevidade, para assim manter os utilizadores protegidos. O seu vetor de ataque é algo demasiado simples e por isso o seu fator de risco é ainda mais elevado.

Comentários

10

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

  1. Avatar de informado
    informado

    Uso BSD 🙂 BSD Ghost 🙂 Sem virus , sem trojans …nada ahahahaha

    1. Avatar de Álvaro Campos
      Álvaro Campos

      Com esse pensamento, um dia, tens é nada!
      Não há sistemas 100% seguros nem utilizadores à prova de bala, por mais informados que sejam
      Continua a pensar assim é esses amoles podem mudar de posição na boca

      1. Avatar de Faísca
        Faísca

        Porquê o “ataque”? Enfim…

    2. Avatar de sayWhat
      sayWhat

      Não utilizes a internet.
      Mais seguro não há.

      1. Avatar de RaxusPrime
        RaxusPrime

        Melhor mesmo é usar um bloco de notas clássico… daqueles em papel. Mesmo assim é preciso ter cuidado, pode ser comido pelo caruncho 🙂

    3. Avatar de Faísca
      Faísca

      Pensas tu!

  2. Avatar de Samuel MGor
    Samuel MGor

    Uso Mint 🙂 LibreOffice 🙂 e também sem malware. Desde que uso o Linux nunca tive malware 😛

    1. Avatar de deepturtle
      deepturtle

      tb gosto muito do Mint, apesar de não o ter explorado como devia mas o problema está no facto de não haver programas tão completos como há para Windows. É a ideia que tenho.

  3. Avatar de Faísca
    Faísca

    Segundo consta, já é sabido pela m$ à pelo menos 2 meses. Continuamos à espera do update..

  4. Avatar de SANDOKAN 1513
    SANDOKAN 1513

    LibreOffice e tá a andar.É gratuito,por isso… 🙂