DIGITO
DIGITO
  PESQUISA  

29 Abr 2002 por Armindo Silva  
MS Word: vulnerabilidade na edição de e-mails

No final da passada semana, a Microsoft publicou um alerta de segurança em relação ao Word que, quando utilizado como editor de e-mails, não consegue bloquear a execução de código malicioso.

 

Relacionados Relacionados

Office 2001 para Mac com falhas de segurança

Microsoft corrige falha de segurança no Windows XP

W32/Gibe: troiano como update da Microsoft

Mylife.F, uma nova variante do worm

Worm espalha-se através do MSN Messenger

Microsoft Outlook: divulgada lista de falhas


DIGITO Formação Digito Formação

Introdução ao Director 8 23 Dev 2002

Utilização do Microsoft Excel 2000 23 Dev 2002

PHP Avançado 23 Dev 2002

FreeHand v. 9 23 Dev 2002

 

 

A Microsoft publicou um alerta, no final da semana passada, sobre a falha de segurança do Word quando este é utilizado como editor padrão de e-mails nos formatos Rich-Text e HTML, uma vez que o programa não tem capacidade de bloquear determinados scripts que podem ser enviados por utilizadores maliciosos.

Os utilizadores do Outlook 2000 e 2002 podem configurar o programa para utilizar o MS Word como o editor de e-mails em alternativa ao próprio Outlook, sendo nesta configuração que pode se dar a ocorrência desta vulnerabilidade quando o utilizador encaminha ou responde a um e-mail.

De acordo com a Microsoft, quando o Outlook apresenta uma mensagem em HTML utiliza as configurações de segurança do Internet Explorer que bloqueia os scripts, o que não acontece quando o Word é utilizado como editor nos encaminhamentos e repostas de e-mails onde o script não é bloqueado.

Mas o problema não se coloca a quem utiliza o Word somente para ler as mensagens, uma vez que a simples visualização do e-mail não está sujeita a esta vulnerabilidade.

Deste modo, um utilizador malicioso poderá explorar esta falha enviando ao utilizador um e-mail em HTML contendo um script que pode ser activado nas circunstâncias acima explicadas.

Um patch para correcção da vulnerabilidade foi disponibilizado pela Microsoft, tanto para o Microsoft Word 2000 como para o Microsoft Word 2002.


 

Tecnologia Tecnologia

Nova lei europeia contra os chips nos tinteiros das impressoras

Ficheiros MP3 e Windows Media com código malicioso


Software Software

Sony e Matsushita optam pelo Linux em aparelhos electrónicos

Netscape 7.01 bloqueia a publicidade com pop-ups


Jogos Jogos

Xbox sobe o volume de vendas este Natal

SimCity 4 chega em Janeiro


Ciência Ciência

Tratamento do cancro fora do corpo

Ariane 5-ESCA explode após lançamento


E-business E-business

Philips compra fabricante de chips wireless

Gateway/Pressplay: PCs comercializados com 2.000 músicas


Telecomunicações Telecomunicações

Acesso wireless pode ser limitado nos Estados Unidos

Mais de 200 milhões de utilizadores de telemóveis na China