Anuncia na Leak comercial@leak.pt
AI News
  • Android
  • Apple
  • Burlas
  • Especiais
    • Vida digital
    • Computadores
    • Inteligência Artificial
    • Ciência
    • Tech
    • Retro
  • Streaming
  • Jogos
  • Auto
  • Reviews
  • Promoções
Nenhum resultado
Ver todos os resultados
Leak
  • Android
  • Apple
  • Burlas
  • Especiais
    • Vida digital
    • Computadores
    • Inteligência Artificial
    • Ciência
    • Tech
    • Retro
  • Streaming
  • Jogos
  • Auto
  • Reviews
  • Promoções
Nenhum resultado
Ver todos os resultados
Logo Leak
Nenhum resultado
Ver todos os resultados

Há um perigo de gravidade máxima para quem utiliza o Office!

por Bruno Fonseca
11 de Agosto, 2024
em Sem categoria
Tempo de leitura: 2 minutos de leitura
0
Office funcionar no Windows 10

POZNAN, POL - JUN 28, 2022: Laptop computer displaying logos of Microsoft Office, a family of client software, server software, and services developed by Microsoft

Adicionar como fonte preferida na Google

A Microsoft divulgou uma vulnerabilidade de dia zero de “gravidade máxima” que afecta vários produtos Office e 356. Os atacantes podem explorar esta vulnerabilidade para roubar dados privados de indivíduos ou organizações. Uma correção deve estar disponível a 13 de agosto.

Há um perigo de gravidade máxima para quem utiliza o Office!

Assim a falha em questão, apelidada de “Microsoft Office Spoofing Vulnerability” e registada como CVE-2024-38200, é relativamente fácil de explorar. Um atacante não precisa de enganar a vítima para que esta abra um ficheiro malicioso ou execute um programa mau. Basta guiar a vítima para um site que contenha um “ficheiro especialmente criado”, de acordo com a Microsoft.

Os seguintes produtos são afectados pelo CVE-2024-38200:

  • Microsoft Office 2016 (32-bit e 64-bit)
  • Microsoft Office 2016 (32-bit e 64-bit)
  • Microsoft Office LTSC 2021 (32-bit e 64-bit)
  • Microsoft 365 Apps for Enterprise (32-bit e 64-bit)

Segue a Leak na Pesquisa Google Aparece no teu Discover automaticamente
Adicionar →

Entretanto torna-se muito provável que os atacantes consigam explorar esta vulnerabilidade. Por seu lado, a Microsoft classifica a possibilidade de exploração como “menos provável”, o que significa que deverá estar disponível um patch antes de os atacantes conseguirem descobrir como criar o ficheiro malicioso necessário para a exploração. (Em qualquer caso, os indivíduos ou organizações que não instalarem as actualizações de segurança necessárias estarão em risco de serem atacados).


A Microsoft atribui a descoberta do CVE-2024-38200 a Jim Rush, da PrivSec Consulting, e a Metin Yunus Kandemir, da Synack Red Team.

As pessoas que utilizam uma versão afetada do Microsoft Office devem, como sempre, evitar abrir sites desconhecidos (particularmente aqueles partilhados por e-mail). As organizações podem tomar medidas mais agressivas para mitigar o seu risco. A Microsoft sugere adicionar utilizadores sensíveis ao Grupo de Segurança de Utilizadores Protegidos. Bloquear a saída TCP 445/SMB nas definições de firewall e VPN também pode reduzir a exposição potencial. Ambas as alterações podem-se reverter após a instalação do patch de segurança da Microsoft, que está provisoriamente planeado para 13 de agosto.

A Microsoft está atualmente a trabalhar para corrigir várias falhas no sistema operativo Windows e nas suas aplicações originais. Uma dessas falhas, que pode permitir que um atacante “desatualize” um sistema e tire proveito de explorações desatualizadas, é particularmente interessante e insidiosa.

Newsletter Leak Grátis, semanal, sem spam
Subscrever →
Partilhar234EnviarPartilhar41PartilharSummarize
Bruno Fonseca

Bruno Fonseca

Fundador da Leak, estreou-se no online em 1999 quando criou a CDRW.co.pt. Deu os primeiros passos no mundo da tecnologia com o Spectrum 48K e nunca mais largou os computadores. É viciado em telemóveis, tablets e gadgets.

Artigos relacionados

LIDL: 6 pechinchas obrigatórias , Gelo em minutos? A máquina do LIDL em promoção salva o teu verão, Perigo na praia: o LIDL salva o teu smartphone este verão por um super-preço, LIDL: higiene e cuidado pessoal de alta tecnologia a preços incríveis, Ventilador futurista do LIDL

Febre do Mundial no LIDL: equipamentos e um gadget com super-preço

por Ana Oliveira
22 minutos atrás

A paixão pelo futebol mexe com as rotinas de milhões de portugueses, transformando os dias de jogo em autênticos momentos de festa e união familiar. Inegavelmente, apoiar a...

Lua de Morango e o solstício de verão: prepara-te para o céu em junho

por Bruno Fonseca
26 minutos atrás

Junho não é só praia, festas e sardinha. Lá em cima, o céu também tem espetáculo marcado, e este mês traz dois momentos que vale mesmo a pena...

ios 18.5: é mais fácil recuperar o visual antigo do mail

Apple sem grandes novidades é estranho? Nem por isso!

por Nuno Miguel Oliveira
1 hora atrás

Ontem ficámos a saber tudo o que vai chegar ao iOS 27, e... a coisa soube a pouco. Estranhamente a pouco. Eu estava numa press trip com mais...

iPhone

iPhone 18 igual ao iPhone 17? Se calhar não é bem assim

por Nuno Miguel Oliveira
2 horas atrás

Ora bem, quem costuma acompanhar as novidades do mundo mobile sabe perfeitamente que a Apple acabou de fechar a sua keynote da WWDC 2026, e a grande obsessão...

Deixar comentário
  • Sobre
  • Ficha técnica
  • Estatuto editorial
  • Termos e Condições
  • Política de Cookies
  • Contactos
Anuncia na Leak
comercial@leak.pt

Leak@2026 - Todos os direitos reservados

Adicionar como fonte preferida na Google Seguir a Leak na Google
Nenhum resultado
Ver todos os resultados
  • Android
  • Apple
  • Burlas
  • Especiais
    • Vida digital
    • Computadores
    • Inteligência Artificial
    • Ciência
    • Tech
    • Retro
  • Streaming
  • Jogos
  • Auto
  • Reviews
  • Promoções

Leak@2026 - Todos os direitos reservados