Componentes

Outro bug da Microsoft revelado no enorme dia de atualização

iPhones voltam a travar, tela azul do Windows 10 e Nintendo hackeada - Hoje no TecMundo

iPhones voltam a travar, tela azul do Windows 10 e Nintendo hackeada - Hoje no TecMundo
Anonim

O problema está no WordPad Text Converter para arquivos do Word 97, disse a Microsoft em um aviso

Os sistemas afetados incluem o Windows 2000 Service Pack 4, o Windows XP Service Pack 2, o Windows Server 2003 Service Pack 1 e o Windows Server 2003 Service Pack 2, disse a Microsoft. O XP Service Pack 3 e os sistemas operacionais Vista não são afetados

[Leia mais: Como remover malware do seu PC com Windows]

A empresa disse ter visto ataques limitados e direcionados. Se explorado, um hacker pode obter os mesmos direitos em um PC que um usuário local e pode executar código remotamente.

A Microsoft está investigando o problema. A Microsoft geralmente lança patches na segunda terça-feira do mês. Se a Microsoft mantiver sua agenda, o primeiro patch poderá ser lançado em 13 de janeiro. No entanto, a Microsoft se desviou de seu ciclo de patches quando uma vulnerabilidade é considerada particularmente perigosa.

A vulnerabilidade não pode ser explorada simplesmente abrindo. um e-mail, disse a Microsoft. A vítima teria que abrir um anexo contendo um arquivo mal-intencionado projetado para explorar o problema.

A Microsoft disse que os documentos do Word 97 são abertos por padrão com o Office Word se um usuário tiver esse aplicativo instalado. O Word não é afetado pelo problema, mas os invasores podem tentar renomear o arquivo malicioso com uma extensão do Windows Write (.wri), o que faria com que o WordPad tentasse abri-lo. A empresa informou que anexos ".wri" podem ser bloqueados no gateway da rede, reduzindo o risco de um usuário abrir um arquivo nocivo.

A Microsoft divulgou na terça-feira oito patches cobrindo 28 vulnerabilidades em aplicativos, incluindo Internet Explorer, Sharepoint, Office, Windows Media Player e seu sistema operacional Vista. Seis desses patches foram classificados como "críticos".