Publicidade

17 de junho de 2008

Um dia após correções mensais, Microsoft investiga novas falhas no Office

Por Jeremy Kirk, para o IDG Now!*
Publicada em 11 de abril de 2007 às 10h05

Londres - Especialistas em segurança descobriram mais vulnerabilidades no Microsoft Word e em outros softwares da companhia.

Especialistas em segurança descobriram mais vulnerabilidades no Microsoft Word e em outros softwares, embora aparentemente os hackers ainda não as estejam explorando ainda. As falhas foram reportadas logo após a Microsoft ter liberado sua atualização mensal de segurança.

Três das vulnerabilidades afetam o Word 2007, segundo o site Security Vulnerabilities. Não há muitos detalhes no momento, mas duas delas parecem permitir que um ataque crie condições similares às causadas por ataques de negação de serviço, com a CPU atingindo 100% de uso.

A terceira vulnerabilidade pode permitir execução remota de código, e a quarta, que está ligada à extensão ".hlp" para arquivos de ajuda do Windows, pode levar a uma condição de estouro de pilha de tarefas, segundo o site.

Três provas de conceito para as falhas no Word e um arquivo malicioso .hpl exemplificando a quarta falha estavam disponíveis para download no site nesta quarta-feira. A Microsoft disse estar investigando o assunto, mas não está ciente de nenhum ataque explorando as supostas falhas.

A descoberta de novas vulnerabilidades ocorre logo após a Microsoft liberar sete correções para falhas críticas na terça-feira (10/04). É comum os hackers deixarem para explorar novas vulnerabiliddaes logo após a liberação de patches pela Microsoft, sempre na segunda terça-feira do mês, para ganhar maior tempo para explorar as brechas, disse Greg Day, analista de segurança da McAfee.

“Está se tornando uma tendência comum”, disse ele. Os analistas apontam ainda que enquanto a Microsoft se ocupa em corrigir falhas no sistema operacional, os hackers estão procurando ativamente falhas em aplicativos do Office e outros.

Depois de um março tranqüilo, em que a empresa não liberou correções, abril tem se mostrado um mês complicado para Microsoft, que teve liberar uma correção extra em 3 de abril para uma falha em cursor animado.

*Jeremy Kirk é editor do IDG News Service, em Londres.

OPINIÃO DO LEITOR
Não há comentários para essa notícia
Seja o primeiro a comentar

Top5MAIS LIDAS
DO DIA
Índices Now!

US$ 1,6 bilhão

foi o prejuízo que o Brasil teve devido à pirataria de software em 2007, revelou a BSA.

Hacker ético
O hacker Ankid Fadia, de 22 anos, alerta para ameaças à web móvel e dá dicas de segurança online.
Banco seguro no celular
Fora do radar dos hackers, celulares ainda são mais seguros do que PCs para transações.
Razões para ser paranóico
Listamos 10 razões para você ser paranóico sobre a vulnerabilidade de seus dados na web.
Soluções descartáveis
Vivemos ciclos em quase tudo que fazemos inclusive em gestão de riscos. Por Marcos Sêmola
anterior   próxima
Galeria de fotoscarregando...
Wap
Leia o IDG Now! no seu celular

Você já pode ler as últimas notícias do IDG Now!, em qualquer lugar e qualquer momento, usando seu celular para entrar no IDG Now! WAP.

IDG Now! Sem Fio
Receba notícias do IDG Now! no celular
Assine os canais SMS

Número do celular:

ex.: 1180000000 para um telefone de SP