Symantec fala sobre falha no Office 2000

Microsoft confirma existência de falha, que pode ser usada para execução de códigos maliciosos

24/05/2007 23:28h

Diminuir o tamanho das letras Aumentar o tamanho das letras

A Microsoft confirmou que está pesquisando relatórios sobre uma nova falha zero-day no Office, que pode ser explorada para causar ataques DoS ou executar códigos maliciosos remotamente. A Symantec lançou um alerta sobre a falha para os clientes do sistema de gerenciamento de ameaças DeepSight, e a Microsoft confirmou o conteúdo do mesmo. Um estouro de memória no Office 2000 pode fazer com que a suíte não cheque o conteúdo de dados copiados pelo usuário.

A Symantec afirmou que a falha foi descoberta por um pesquisador chamado Shinnai, que também criou um código prova-de-conteito. Para que a falha seja explorada, o atacante deve fazer o usuário acessar um site malicioso. Um porta-voz da Microsoft afirmou que a companhia não está ciente de nenhum ataque, mas está investigando o problema.

 Mais informações: ComputerWeekly



Mais Notícias desta Área

Últimas Notícias
 
 Software  |  Hardware  |  Segurança  |  Tecnologia  |  Tutoriais  |  Download  |  Web  | Desenvolvimento  |  Fórum 
 Mundo Corporativo  |  Carreira  |  Mercado  |  Telecom  |  Servidores  |  Tecnologia 
    BABOO é um site brasileiro de TI focado em informática, tecnologia, software,hardware, tutoriais e downloads, e soluções de dúvidas através do nosso fórum.