PCGuia PCGuia
  • [email protected]
  • Dicas
    • Apps
    • Descomplicómetro
    • Download da semana
    • Guia completo
    • Inteligência Artificial
    • Linux
    • MacGuia
    • Modding
    • Photoshop
    • Teste de velocidade da Internet
    • Open Source
  • Notícias
    • Ambiente
    • Apps
    • Ciência
    • Curiosidades
    • Hardware
    • Inteligência Artificial
    • Internet
    • Jogos
    • Mercados
    • Mobilidade
    • Multimédia
    • Robots
    • Segurança
    • Software
    • Startup
    • Especiais
      • Especial PCGuia
      • História
      • Reportagem PC Guia
  • Reviews
    • Armazenamento
    • Áudio
    • Componentes
    • Desktops
    • Gadgets
    • Imagem
    • Mobilidade
    • Periféricos
    • Robótica
  • Opinião
    • Conceito Humanoide
    • Há Uma App Para Tudo
    • O Que Vem à Rede
    • Praia das Maçãs
    • Quinta Coluna
  • Loja Fidemo
  • Precisa de ajuda?
  • Contactos
  • Como testamos os produtos
  • Termos de utilização
  • Política de privacidade e cookies
  • Estatuto Editorial
  • Declaração de Privacidade
  • Política de Cookies
  • Vencedores dos Prémios Leitor PCGuia 2025
  • Declaração de Privacidade
© 2023 - Fidemo Sociedade de Media
A ler: Nova vulnerabilidade no Microsoft Office está a ser usada em ataques
Font ResizerAa
PCGuia PCGuia
Font ResizerAa
Procurar
  • Dicas
  • Jogos
  • Linux
  • Notícias
  • Opinião
  • Reviews
  • Cookie Policy
© 2023 Fidemo Sociedade de Média
PCGuia > Notícias > Segurança > Nova vulnerabilidade no Microsoft Office está a ser usada em ataques
NotíciasSegurançaSoftware

Nova vulnerabilidade no Microsoft Office está a ser usada em ataques

Pedro Tróia
Publicado em 9 de Setembro, 2021
Tempo de leitura: 3 min
Malware New

A Microsoft foi avisada que hackers estão a explorar activamente uma vulnerabilidade que permite a execução remota de código (Remote Code Execution, ou RCE), com a designação CVE-2021-40444. Os ataques usam ficheiros de Microsoft Office feitos de propósito, que abrem um controlo ActiveX através do motor de renderização MSHTML. Os sistemas afectados incluem os Windows Server da versão 2008 à 2019 e o Windows, da versão 7 à versão 10.

A Expmon, uma das várias empresas de segurança informática que reportaram a existência desta vulnerabilidade, disse ao site BleepingComputer que este método de ataque é 100% eficaz, o que o torna muito perigoso. Assim que o utilizador abre o documento, o malware é logo carregado a partir de um computador remoto. A Expmon também publicou um tweet em que avisa os utilizadores não devem abrir nenhuns ficheiros Office, a menos que venham de remetentes confiáveis.

- Publicidade -

 

💥💥⚡️⚡️
EXPMON system detected a highly sophisticated #ZERO-DAY ATTACK ITW targeting #Microsoft #Office users! At this moment, since there’s no patch, we strongly recommend that Office users be extremely cautious about Office files – DO NOT OPEN if not fully trust the source!

— EXPMON (@EXPMON_) September 7, 2021

O ficheiro descoberto pela Expmon era do Word (extensão .docx), mas a Microsoft não indicou se esta vulnerabilidade se resume apenas a ficheiros do Word. Qualquer documento do Office que possa chamar o MSHTML é um vector de infecção potencial. A Microsoft ainda não tem uma solução para este buraco de segurança, mas indica várias formas de mitigar o problema num artigo que publicou sobre ele.

- Publicidade -

Para além de ter cuidado na abertura de documentos do Office, a execução destas aplicações na sua configuração de fábrica abre os ficheiros em Modo Protegido, que serve para mitigar o ataque. Adicionalmente, o antivírus Microsoft Defender e o Defender para Endpoint impedem a infecção.

A Microsoft também diz que os utilizadores podem desligar a instalação de quaisquer controlos ActiveX no Internet Explorer. Esta solução necessita de um ficheiro de registo (com a extensão .reg), que pode ser encontrado no artigo da Microsoft. A abertura do ficheiro .reg transfere as novas configurações para o Registo do Windows. A seguir, o utilizador apenas tem de reiniciar o computador para aplicar as alterações.

- Publicidade -
Etiquetas:ActiveXMalwareMicrosoft Office
Publicidade Lenovo
Ad image
Apoio
Ad image Ad image

Também lhe pode interessar

Silhouette of a person on a wet dock gazing over a neon-lit, futuristic city with towering skyscrapers and elevated highways at night.
Inteligência ArtificialNotícias

OpenAI lança novo modelo capaz de gerar imagens 50% mais depressa

Tempo de leitura: 2 min
©Trust | Rovix
HardwareNotícias

GXTrust lança comando para iPhone e Android com autonomia até doze horas

Tempo de leitura: 2 min
Close-up of Trident Z5 Royal NEOX RAM modules with blue and purple RGB lighting on a motherboard.
HardwareNotícias

G.Skill apresenta novas memórias Trident Z5 Royal NeoX com tecnologia AMD EXPO ULL

Tempo de leitura: 3 min
©Logitech | MX Keypad
HardwareInteligência ArtificialNotícias

MX Keypad é o novo periférico da Logitech para controlar ferramentas de programação com IA através de teclas físicas

Tempo de leitura: 2 min
© 2023 Fidemo Sociedade de Media