Os utilizadores do Windows Vista, do Vista SP1 e do Windows Server 2003 SP2 não são afectados, mas todos os outros devem estar atentos para o facto de uma falha no programa de edição de texto poder permitir o acesso ilegítimo por parte de atacantes ao conteúdo do seu computador.

O Jet Database Engine da Microsoft está na base desta vulnerabilidade que tem sido já aproveitada por parte de atacantes mal intencionados e que lhes permite acesso aos dados integrados noutros programas da Microsoft como o Access, Visual Basic e determinadas aplicações ISS.

Mas para o ataque ser bem-sucedido, o atacante tem de convencer o utilizador a abrir um ficheiro Word que chega até ao seu computador em forma de anexo, através de uma mensagem de e-mail, ou aparece alojado num site web e que está desenhado para carregar automaticamente um ficheiro que usa a versão msjet40.dll do Jet Database Engine.

A Microsoft garante, no entanto, que o risco é reduzido mas que ainda assim os utilizadores não devem abrir ficheiros Word provenientes de fontes desconhecidas e em que não confiam.

 Fonte : Exame Informática

Publicidade :
{mosgoogle}
Classifique este item
(0 votos)
Ler 2070 vezes
Top