A Microsoft liberou uma atualização para um componente do Office usado para editar equaçÔes do Word. O software tinha uma brecha de segurança que permitia executar comandos ao abrir um documento do Office, mesmo nas versĂ”es mais recentes da suĂ­te de escritĂłrio distribuĂ­das aos assinantes do Office 365  A vulnerabilidade passou despercebida por 17 anos, mas foi descoberta pela empresa de segurança Embedi.

A falha foi relatada para a Microsoft em março, mas o problema sĂł foi corrigido na Ășltima terça-feira (14). O arquivo vulnerĂĄvel, chamado de "EQNEDT32.EXE", nĂŁo Ă© mais usado nas versĂ”es recentes do Office, mas Ă© preciso mantĂȘ-lo disponĂ­vel para dar compatibilidade com documentos criados em versĂ”es antigas do software.

Segundo a Embedi, o modo protegido do Word, usado para abrir documentos baixados da internet, impede a exploração da falha. Caso o usuårio autorize o Word a sair do modo protegido, porém, o problema pode ser explorado e o resultado é a contaminação do computador com um vírus.

Correção peculiar
Especialistas em segurança da 0patch analisaram a atualização distribuída pela Microsoft e especularam que, aparentemente, a Microsoft não editou o código fonte do software para corrigir o problema. Em vez disso, algum programador muito habilidoso editou o arquivo diretamente para corrigi-lo.

Fazer alteraçÔes dessa maneira exige certas "compensaçÔes" no cĂłdigo. Sem elas, o programa pode parar de funcionar. Para diminuir o nĂșmero de mudanças necessĂĄrias, Ă© obrigatĂłrio que qualquer modificação nĂŁo ocupe mais espaço do que o trecho substituĂ­do. E Ă© exatamente isso que o programador da Microsoft conseguiu: nenhuma das mudanças ocupa mais espaço do que o cĂłdigo anterior.

Quando mudanças sĂŁo feitas no cĂłdigo fonte, o arquivo Ă© montado por um outro software (chamado "compilador") que cuida de toda a estrutura e cĂłdigo de baixo nĂ­vel automaticamente. Mas, nesse caso, tudo indica que a brecha nĂŁo foi corrigida dessa forma, porque nĂŁo hĂĄ evidĂȘncia de que um compilador tenha feito a remontagem do arquivo.