Na IT Channel de esta semana é publicada a notícia de que foi descoberta uma vulnerabilidade no Microsoft Office: quando um utilizador abre um documento em formato RTF (Rich-Text Format) contendo um objeto do tipo Equação no Microsoft Office é provocada uma falha na aplicação.

Um agente malicioso pode aproveitar estas falhas para injetar um outro software que é executado com os privilégios do utilizador. Isto é, usam um documento RTF mal formatado para espalhar vírus. O documento pode ser disponibilizado num site online ou distribuído via email, com qualquer argúcia que leve o utilizador a tentar abri-lo.

As versões do Office afetadas são a 2007, 2010, 2013 e 2016. Já existem atualizações para corrigir esta falha.

A falha não é nova, e já foi publicada no ano passado em na CVE-2017-11882.

Particularmente grave é o facto de que as soluções antivírus não apanharam este vetor de ataque, tornando os seus efeitos particularmente devastadores.

O propósito do presente artigo não é o de duplicar o que poderão ler no atalho ao artigo original, e sim o de extrair lições.

Estes são os factos:

Como lidar com estas questões?

Resumindo: esta e outras notícias vão aparecendo agora e no futuro, são parte do funcionamento normal das coisas. É importante manter os sistemas debaixo do olho, ajudar os utilizadores e planificar para os casos de desastre para garantir que um vírus possa deitar abaixo o nosso negócio.

Nós podemos ajudá-lo, contacte-nos.