Notícias

Microsoft corrige 12 falhas críticas em programas do Office

A Microsoft anunciou nesta terça-feira (11/03) quatro atualizações críticas que envolvem 12 vulnerabilidades no pacote Office. As atualizações podem ser feitas no site de segurança da Microsoft ou automaticamente pelo Windows Update.

Conforme adiantou a empresa, na quinta-feira (06/03), as correções, que integram o pacote mensal de atualizações da Microsoft (Patch Tuesday), incluem um bug no Excel, que vinha sendo explorado nos últimos dois meses.

De acordo com o especialista em segurança Paul Zimski, diretor sênior de estratégia de marketing da Lumension, entre 2006 e 2007 o número de ataques usando falhas no Office dobrou. “As empresas não podem bloquear anexos do Office e documentos gerados neste pacote são geralmente confiáveis, na visão dos usuários”, observa Zimski.

Embora todas as atualizações sejam críticas, os administradores de sistemas devem ficar atentos ao update MS08-014, que corrige uma falha no Excel já conhecida e explorada por terceiros desde meados de janeiro.

O problema afeta os programas Excel 2000, 2002 e 2003, incluindo o Service Pack 2. Já os usuários de Excel 2007, Excel 2003 e Service Pack 3 não estão em risco, esclarece a Microsoft.

Outros destaques do COMPUTERWORLD:
> Além de celular, Metrô de SP terá banda larga sem fio
> Índia passa EUA e se torna 2º maior mercado para a Nokia
> Bahia vai ter economia de R$ 200 mil mensais com telefonia
> Microsoft vai vender comunicações unificadas como serviço
> Guerra entre empresas de cabo e telefonia pode durar 10 anos

Outro update em destaque é a correção MS08-015, que contempla uma falha facilmente explorada por crackers. Conforme informa o boletim de segurança da Microsoft, bastaria convencer a vítima a clicar em um link elaborado como um suposto e-mail, no Outlook Express, e o invasor poderia instalar programas, manipular e apagar dados ou até criar novas contas no lugar da vítima.

Estes tipos de bugs, que envolvem falhas em URI (Uniform Resource Identifier), têm sido constantemente estudados por hackers e especialistas em segurança por abrirem brechas para ataques bem-sucedidos via web.

Os dois outros pacotes de atualizações de março solucionam falhas no Office e nos controles ActiveX  do Office Web Components, usados por programas como Office, BizTalk Server, Commerce Server e pelo Internet Security and Acceleration (ISA) Server.

Recent Posts

Cohesity obtém patente para aplicar IA diretamente em dados de backup corporativos

A Cohesity anunciou a concessão da Patente Nº 12.619.501 pelo Escritório de Patentes e Marcas…

9 horas ago

Para Diogo Cortiz, maior desafio da IA é a falta de capacidade crítica para questionar suas respostas

Diogo Cortiz, professor da PUC-SP e doutor em Tecnologias da Inteligência e Design Digital, tem…

11 horas ago

Agentes de IA vão dar “superpoderes” a profissionais de TI, diz DJ Sampath, da Cisco

DJ Sampath chegou aos Estados Unidos há 30 anos com oito dólares no bolso e…

11 horas ago

Chatbots de bancos e fintechs não entendem as emoções dos clientes, aponta estudo

A evolução da inteligência artificial nos serviços financeiros ainda esbarra em desafios relacionados à experiência…

11 horas ago

Motorola Solutions compra D-Fend por US$ 1,5 bilhão

A Motorola Solutions anunciou a assinatura de um acordo definitivo para adquirir a D-Fend Solutions,…

12 horas ago

Meta amplia controle para adolescentes

Nesta terça-feira (2), a Meta anunciou a expansão global de configurações de conteúdo para contas…

15 horas ago