AI News
  • Android
  • Apple
  • Burlas
  • Especiais
    • Vida digital
    • Computadores
    • Inteligência Artificial
    • Ciência
    • Tech
    • Retro
  • Streaming
  • Jogos
  • Auto
  • Reviews
  • Promoções
Nenhum resultado
Ver todos os resultados
Leak
  • Android
  • Apple
  • Burlas
  • Especiais
    • Vida digital
    • Computadores
    • Inteligência Artificial
    • Ciência
    • Tech
    • Retro
  • Streaming
  • Jogos
  • Auto
  • Reviews
  • Promoções
Nenhum resultado
Ver todos os resultados
Logo Leak
Nenhum resultado
Ver todos os resultados
Office funcionar no Windows 10

POZNAN, POL - JUN 28, 2022: Laptop computer displaying logos of Microsoft Office, a family of client software, server software, and services developed by Microsoft

Há um perigo de gravidade máxima para quem utiliza o Office!

Bruno Fonseca por Bruno Fonseca
11 de Agosto, 2024
em Sem categoria
0
Resumir com o ChatGPTPartilhar no Facebook

A Microsoft divulgou uma vulnerabilidade de dia zero de “gravidade máxima” que afecta vários produtos Office e 356. Os atacantes podem explorar esta vulnerabilidade para roubar dados privados de indivíduos ou organizações. Uma correção deve estar disponível a 13 de agosto.

Há um perigo de gravidade máxima para quem utiliza o Office!

Assim a falha em questão, apelidada de “Microsoft Office Spoofing Vulnerability” e registada como CVE-2024-38200, é relativamente fácil de explorar. Um atacante não precisa de enganar a vítima para que esta abra um ficheiro malicioso ou execute um programa mau. Basta guiar a vítima para um site que contenha um “ficheiro especialmente criado”, de acordo com a Microsoft.

Os seguintes produtos são afectados pelo CVE-2024-38200:

  • Microsoft Office 2016 (32-bit e 64-bit)
  • Microsoft Office 2016 (32-bit e 64-bit)
  • Microsoft Office LTSC 2021 (32-bit e 64-bit)
  • Microsoft 365 Apps for Enterprise (32-bit e 64-bit)

Entretanto torna-se muito provável que os atacantes consigam explorar esta vulnerabilidade. Por seu lado, a Microsoft classifica a possibilidade de exploração como “menos provável”, o que significa que deverá estar disponível um patch antes de os atacantes conseguirem descobrir como criar o ficheiro malicioso necessário para a exploração. (Em qualquer caso, os indivíduos ou organizações que não instalarem as actualizações de segurança necessárias estarão em risco de serem atacados).


A Microsoft atribui a descoberta do CVE-2024-38200 a Jim Rush, da PrivSec Consulting, e a Metin Yunus Kandemir, da Synack Red Team.

As pessoas que utilizam uma versão afetada do Microsoft Office devem, como sempre, evitar abrir sites desconhecidos (particularmente aqueles partilhados por e-mail). As organizações podem tomar medidas mais agressivas para mitigar o seu risco. A Microsoft sugere adicionar utilizadores sensíveis ao Grupo de Segurança de Utilizadores Protegidos. Bloquear a saída TCP 445/SMB nas definições de firewall e VPN também pode reduzir a exposição potencial. Ambas as alterações podem-se reverter após a instalação do patch de segurança da Microsoft, que está provisoriamente planeado para 13 de agosto.

A Microsoft está atualmente a trabalhar para corrigir várias falhas no sistema operativo Windows e nas suas aplicações originais. Uma dessas falhas, que pode permitir que um atacante “desatualize” um sistema e tire proveito de explorações desatualizadas, é particularmente interessante e insidiosa.

SummarizePartilhar234
Bruno Fonseca

Bruno Fonseca

Fundador da Leak, estreou-se no online em 1999 quando criou a CDRW.co.pt. Deu os primeiros passos no mundo da tecnologia com o Spectrum 48K e nunca mais largou os computadores. É viciado em telemóveis, tablets e gadgets.

Artigos relacionados

iPhone

iPhone é o padrão! Isso é um problema muito sério para o Android

por Nuno Miguel Oliveira
1 de Abril, 2026

Havia uma altura em que as pessoas preferiam o lado Android da coisa, porque os smartphones eram diferentes, tinham especificações técnicas mais interessantes, ofereciam mais liberdade de escolha...

(Análise) POCO F4 GT: Um topo de gama a 500€

O teu telemóvel Android esconde um segredo nos botões (e não é o volume)

por Bruno Fonseca
1 de Abril, 2026

A maioria de nós utiliza os botões laterais do smartphone apenas para ajustar o volume. Ou então usamos as teclas apenas para bloquear e desbloquear o ecrã. Contudo,...

Extensões, plugins e add-ons não são a mesma coisa, É melhor utilizar as aplicações móveis ou as versões web?

Extensões, plugins e add-ons não são a mesma coisa

por Bruno Fonseca
1 de Abril, 2026

Durante anos a fio, é muito provável que tenhas tratado estes três termos tecnológicos como se fossem exatamente a mesma coisa. Podes ter pensado que eram apenas nomes...

Netflix quer destruir o Discord! Nova função secreta descoberta

Perigo das contas Netflix por dois Euros: porque deves fugir

por Catarina Couto
1 de Abril, 2026

É inegável que a atual conjuntura económica e a crise financeira estão a levar muitas pessoas a procurar alternativas para reduzir as despesas mensais. Por esse motivo, multiplicam-se...

Artigo Seguinte
truque do Google Maps, luz acendeu no automóvel, Android Auto 10.6 está a chegar e vem com um novo botão

Android Auto perdeu esta função e a culpa é da app Google!

Deixar comentário
cropped-logoleak-1.png

A Leak.pt traz-te as últimas notícias de tecnologia, truques e dicas. Lê as noticias sobre tecnologia atual agora mesmo!

Siga-nos

Últimas notícias

Adeus às estrelas no céu? SpaceX quer lançar um milhão de satélites para IA

Adeus às estrelas no céu? SpaceX quer lançar um milhão de satélites para IA

1 de Abril, 2026
seguir alguém no Instagram

Ver stories no Instagram e ninguém saber? Basta pagar!

1 de Abril, 2026
Segue-nos no Google Notícias e não percas nenhuma informação. Carrega aqui.

Registe-se na Newsletter

Registe-se agora e receba as principais notícias diariamente no seu email e ainda ofertas exclusivas e descontos nos parceiros Leak.

Seja o primeiro a saber. Registe-se aqui.

  • Quem somos
  • Ficha técnica
  • Estatuto editorial
  • Declaração de Privacidade
  • Política de Cookies
  • Termos e Condições
  • Contactos

Leak@2026 - Todos os direitos reservados

Nenhum resultado
Ver todos os resultados
  • Contactos
  • Declaração de privacidade (UE)
  • Estatuto editorial
  • Ficha técnica
  • Imprint
  • Isenção de Responsabilidade
  • Mais recentes
  • Notícias de Tecnologia – Leaks de Tecnologia de Última Hora | Leak.pt
  • Notícias de Tecnologia de Última Hora
  • Política de Cookies (UE)
  • Política de Privacidade
  • Quem somos
  • Termos e Condições

Leak@2026 - Todos os direitos reservados