Eles descobrem uma falha de segurança no Excel que pode colocar em risco a segurança de mais de 100 milhões de computadores
Índice:
Uma nova ameaça pôs em cheque os computadores com o Excel instalado Um risco que alguns pesquisadores descobriram e que coloca em risco mais de 120 milhões de usuários. A vulnerabilidade já foi corrigida pela Microsoft, mas para isso o aplicativo deve ter os patches mais recentes habilitados.
"Pesquisadores da empresa de segurança Mimecast Services descobriram uma falha de segurança que baseia-se no uso da função Power Query(Obter e Transform) no Excel que permite aos usuários extrair dados de outras fontes, mas que, por sua vez, podem ser usados por um hacker para violar a segurança dos computadores afetados."
Fontes não confiáveis
Através desta função do Excel você pode combinar, adicionar, completar... dados que podem vir de uma grande variedade de fontes. E entre essas fontes estão os inúmeros pontos para baixar tabelas da Internet.
Usando esta falha de segurança, um invasor cibernético pode lançar um ataque remoto Dynamic Data Exchange (DDE ou Dynamic Data Exchange) em um ataque Planilha Excel criada para este fim e através dela, realizar o controle remoto de nossos equipamentos e acessar outros programas e aplicativos de nossos equipamentos.
O bug foi descoberto, os responsáveis por sua descoberta o reportaram à Microsoft para que fosse corrigido e aparentemente ainda não foram plugados>. A única medida tomada é a liberação de guias para evitar o problema, como recomendações aos usuários para desabilitar a função DDE (Dynamic Data Exchange) quando não estiver em uso para bloquear conexões de dados externos."
Na ausência de uma resposta oficial, os descobridores aconselham os usuários individuais a ter cuidado ao baixar arquivos do Excel de fontes não confiáveis enquanto estiverem em uso profissional ambientes recomendam configuração adequada de instâncias do Excel para evitar possíveis riscos ao abrir documentos do Excel.
E não custa usar o bom senso para evitar acessar fontes não confiáveis, outra opção é usar aplicativos alternativos ao Excel para trabalhar com planilhas e entre elas.
Mais informações | Origem do Mimecast | Siliconeangle