terça-feira, 6 de fevereiro de 2007

Nova falha descoberta no Excel (06/02/2007)

Em um novo boletim de segurança lançado recentemente pela Microsoft, a companhia alertou a respeito de uma falha ainda não resolvida no software Excel, que também pode colocar em risco outros aplicativos do pacote Office.A falha atinge as versões 2000, XP, 2003 do Office para PCs, e também a versão 2004 do pacote para Mac OS. A vulnerabilidade poderia ser explorada bastando a um hacker enviar um arquivo danificado via email ou hospedá-lo em algum servidor, mas em ambos os casos, para que um ataque tenha início é necessária interação do usuário.Neste arquivo, uma imagem bitmap malformada inserida no código dá início à sobrecarga no sistema. Um ataque com sucesso significaria ao hacker o ganho dos privilégios do usuário ativo, problema ainda maior caso o usuário utilize uma conta com privilégios de administrador. Como prática de segurança para evitar estes problemas, a Microsoft reforçou em seu novo boletim que os usuários devem ser sempre cuidadosos e evitar abrir arquivos anexos não solicitados, mesmo que estes tenham vindo de fontes conhecidas.

Nenhum comentário: