0-day descoberto no Microsoft Office
06/02/2007 Written by Alan Gurgel (hipn0s)
Foi encontrada a quinta vulnerabilidade crítica sem correção no Microsoft Office, que possui resquícios do ambiente desde 2006.
Na última sexta-feira, a Microsoft emitiu um aviso de segurança confirmando a vulnerabilidade.
A falha, que afeta todas as versões do Microsoft Office 2000 (Xp ; 2003 ; 2004 para mac), está sendo muito explorada hoje com um ataque 0-day que tem como alvo o excel. Um consultor do site de segurança Secunia, afirma que está vulnerabilidade é extremamente crítica…
Já é a quinta vez que está falha de segurança é explorada no Microsoft Office desde Dezembro de 2006, onde nenhum patch foi disponibilizado. A maioria dessas falhas viram ataques explorados como 0-day, e tem números ilimitados de sucesso.
Outras falhas 0-day no suite mas popular do mundo vem sendo explorada ativamente em ataques muito limitados, e acabam se tornando muitas vezes cavalos-de-tróia, os trojans que exploram a faha podem ser recebidos por usuários através do e-mail ou até mesmo outros meios. O suite 2007, disponibilizado no final de janeiro desse ano não possui está vulnerabilidade, até o momento da publicação não há patchs para as falhas de segurança.
Share this content:





