Ícone do site IPNews – O Portal da Conectividade

Nova vulnerabilidade do Word permite execução remota de códigos

Uma nova vulnerabilidade foi descoberta no Microsoft Office que permite a execução remota de códigos na máquina da vítima por meio de um link malicioso vinculado a um documento do Word. A nova ameaça está sendo chamada de Follina. Considerada de alto risco, com o score CVSS de 7.8, a falha de segurança já está na ferramenta de diagnóstico de suporte da Microsoft (MSDT, em inglês), o que significa que a empresa já tomou medidas para suporte de seus usuários.

CONTEÚDO RELACIONADO – Metade dos brasileiros já se esqueceu da senha 5 minutos depois de registrá-la, diz pesquisa

O ataque consiste no envio de um arquivo do Word para a vítima, que ao ser executado no computador, permite que o invasor execute códigos maliciosos com as mesmas permissões da aplicação. Entre os comandos que podem ser realizados na máquina da vítima estão: instalação de programas, exfiltração (vazamento) de dados, modificação de arquivos, download de artefatos maliciosos (como ransomwares) e até mesmo a criação de contas de usuários dependendo dos níveis de privilégios. 

Cristian Souza, consultor de Cyber Security da Daryus Consultoria, diz que algumas providências podem ser tomadas para evitar danos causados por esse ataque, que pode atingir até mesmo máquinas com versões atualizadas do Windows. “A Microsoft liberou recentemente uma atualização no Windows Defender, com algumas assinaturas capazes de detectar essa ameaça. Portanto, é recomendado que o usuário mantenha seu sistema devidamente atualizado”, explica  

Entretanto, o consultor ressalta que mesmo com essas assinaturas catalogadas, é possível que os invasores utilizem técnicas para enganar os mecanismos de defesa do Windows. “Nesse caso, é indicado desabilitar o protocolo de URL do diagnóstico de suporte da Microsoft até que se tenha uma solução definitiva”, aconselha. “Também é preciso orientar os colaboradores da sua organização sobre algumas medidas de proteção, como sempre suspeitar de arquivos baixados de fontes externas.” 

Essa falha de segurança, de tipo dia zero (zero-day), foi listada pela comunidade de segurança no dia 27 de maio de 2022. Até que um patch oficial seja liberado, é importante que as organizações adotem essas medidas para minimizar o risco de invasões a partir da vulnerabilidade Follina. 

 

Participe das comunidades IPNews no Instagram, Facebook, LinkedIn e Twitter. 

Sair da versão mobile