Publicidade

21 de setembro de 2009
seguranca
Ataques e Ameaças

Symantec alerta para malware que explora falha já corrigida no Office

Por Computerworld/EUA

Publicada em 31 de março de 2008 às 15h37

Framingham – Código malicioso que explora brechas no pacote para Windows e Mac OS é registrada online. Empresa aconselha atualização.

Um malware que explora uma vulnerabilidade recentemente corrigida no pacote Office, da Microsoft, foi divulgado online, alegou a fabricante de segurança Symantec, afirmando que usuários devem atualizar o software imediatamente.

O código, publicado no domingo (30/03) no site milw0rm.com, se aproveita de uma das duas falhas corrigidas pela Microsoft na atualização de segurança MS08-016. A companhia divulgou a correção no dia 11 de março como parte dos seus quatro boletins de segurança.

"O malware atualmente disponível usa um arquivo de PowerPoint para explorar a brecha no Office XP SP3", afirmou o analista Anthony Roe, na comunidade de alertas da companhia DeepSight.

"Ao ser aberto, o arquivo abre a Calculadora do Windows. No entanto, não será difícil modificar o código para acrescentar um conteúdo malicioso".

No começo do mês, a Microsoft classificou as falhas como "críticas" no Office 2000 e como "importantes" para o Office XP e 2003 em PCs com Windows ou o Office 2004 no Mac. No entanto, a companhia admitiu que, caso o ataque tivesse sucesso, qualquer uma das brechas poderia resultar no controle do PC.

A Microsoft detalhou duas possibilidades de ataque: levar usuários a um site malicioso que hospeda um arquivo malicioso ou forçar usuários a abrir documentos com malware.


OPINIÃO DO LEITOR
Não há comentários para essa notícia
Seja o primeiro a comentar

Top5MAIS LIDAS
DO DIA
Golpes na rede social

Golpes na rede social

5 ameaças que você deve evitar nas redes sociais Facebook e Twitter.

Celular zumbi

Celular zumbi

Celulares podem ser usados por novo código malicioso para ataques, alertam especialistas.

Da pescaria de senhas aos espiões de namoradas

Da pescaria de senhas aos espiões de namoradas

Num mundo com mais de 6,8 bilhões de pessoas, quantas são hackers? Eis um clube exclusivo.

anterior   próxima
Galeria de fotoscarregando...
IDG Now! Widget

Baixe o Now! Reader e confira em seu desktop as últimas notícias, álbuns e outros conteúdos do IDG Now!

IDG Now! Reader
Blog
Guia de Contratação para a Profissão de Segurança da Informação
Enterprise Workload Automation com Scheduling Dinâmico
Você sabe quais os principais problemas encontrados nas redes de pequenas e médias empresas?
Prevenção completa contra perda de dados
Segurança da informação como estratégia para inovação dos negócios
Sete tipos de problemas com No-Break
Modelo de eficiência elétrica em centros de dados
Implementação de data centers eficientes em termos de energia
Licenciamento
Veja como utilizar o conteúdo do site líder em notícias sobre tecnologia a seu favor.