Microsoft corrigiu falha que ficou no Office por 17 anos
A Microsoft liberou uma atualização para um componente do Office usado para editar equaçÔes do Word. O software tinha uma brecha de segurança que permitia executar comandos ao abrir um documento do Office, mesmo nas versĂ”es mais recentes da suĂte de escritĂłrio distribuĂdas aos assinantes do Office 365 A vulnerabilidade passou despercebida por 17 anos, mas foi descoberta pela empresa de segurança Embedi.
A falha foi relatada para a Microsoft em março, mas o problema sĂł foi corrigido na Ășltima terça-feira (14). O arquivo vulnerĂĄvel, chamado de "EQNEDT32.EXE", nĂŁo Ă© mais usado nas versĂ”es recentes do Office, mas Ă© preciso mantĂȘ-lo disponĂvel para dar compatibilidade com documentos criados em versĂ”es antigas do software.
Segundo a Embedi, o modo protegido do Word, usado para abrir documentos baixados da internet, impede a exploração da falha. Caso o usuĂĄrio autorize o Word a sair do modo protegido, porĂ©m, o problema pode ser explorado e o resultado Ă© a contaminação do computador com um vĂrus.
Correção peculiar
Especialistas em segurança da 0patch analisaram a atualização distribuĂda pela Microsoft e especularam que, aparentemente, a Microsoft nĂŁo editou o cĂłdigo fonte do software para corrigir o problema. Em vez disso, algum programador muito habilidoso editou o arquivo diretamente para corrigi-lo.
Fazer alteraçÔes dessa maneira exige certas "compensaçÔes" no cĂłdigo. Sem elas, o programa pode parar de funcionar. Para diminuir o nĂșmero de mudanças necessĂĄrias, Ă© obrigatĂłrio que qualquer modificação nĂŁo ocupe mais espaço do que o trecho substituĂdo. E Ă© exatamente isso que o programador da Microsoft conseguiu: nenhuma das mudanças ocupa mais espaço do que o cĂłdigo anterior.
Quando mudanças sĂŁo feitas no cĂłdigo fonte, o arquivo Ă© montado por um outro software (chamado "compilador") que cuida de toda a estrutura e cĂłdigo de baixo nĂvel automaticamente. Mas, nesse caso, tudo indica que a brecha nĂŁo foi corrigida dessa forma, porque nĂŁo hĂĄ evidĂȘncia de que um compilador tenha feito a remontagem do arquivo.
A falha foi relatada para a Microsoft em março, mas o problema sĂł foi corrigido na Ășltima terça-feira (14). O arquivo vulnerĂĄvel, chamado de "EQNEDT32.EXE", nĂŁo Ă© mais usado nas versĂ”es recentes do Office, mas Ă© preciso mantĂȘ-lo disponĂvel para dar compatibilidade com documentos criados em versĂ”es antigas do software.
Segundo a Embedi, o modo protegido do Word, usado para abrir documentos baixados da internet, impede a exploração da falha. Caso o usuĂĄrio autorize o Word a sair do modo protegido, porĂ©m, o problema pode ser explorado e o resultado Ă© a contaminação do computador com um vĂrus.
Correção peculiar
Especialistas em segurança da 0patch analisaram a atualização distribuĂda pela Microsoft e especularam que, aparentemente, a Microsoft nĂŁo editou o cĂłdigo fonte do software para corrigir o problema. Em vez disso, algum programador muito habilidoso editou o arquivo diretamente para corrigi-lo.
Fazer alteraçÔes dessa maneira exige certas "compensaçÔes" no cĂłdigo. Sem elas, o programa pode parar de funcionar. Para diminuir o nĂșmero de mudanças necessĂĄrias, Ă© obrigatĂłrio que qualquer modificação nĂŁo ocupe mais espaço do que o trecho substituĂdo. E Ă© exatamente isso que o programador da Microsoft conseguiu: nenhuma das mudanças ocupa mais espaço do que o cĂłdigo anterior.
Quando mudanças sĂŁo feitas no cĂłdigo fonte, o arquivo Ă© montado por um outro software (chamado "compilador") que cuida de toda a estrutura e cĂłdigo de baixo nĂvel automaticamente. Mas, nesse caso, tudo indica que a brecha nĂŁo foi corrigida dessa forma, porque nĂŁo hĂĄ evidĂȘncia de que um compilador tenha feito a remontagem do arquivo.
ADS


Postar um comentĂĄrio