A Microsoft disponibiliza amanhã seis actualizações destinadas aos seus produtos: cinco destinadas a corrigir falhas do Windows e uma sexta que corrige uma vulnerabilidade do Microsoft Visual Studio 2005.



A empresa admite que o próximo lançamento não corrige a vulnerabilidade do Word, detectada no início deste mês, que se encontra a ser activamente explorada para acessos ilegais com fins criminosos.



Um porta voz da Microsoft afirma ao Vnunet que a companhia está a averiguar a falha e que a sua correcção faz parte do boletim previsto para a próxima release, em Janeiro.



A vulnerabilidade do Word foi detectada a 21 de Novembro e afecta as edições 2000, 2002, 2003, Word Viewer 2003, a versão 2004 para Mac e PC e o Microsoft Works 2004, 2005, e 2006.



Considerada uma "falha crítica" no site da FrSIRT, a lacuna no processador de texto consiste num erro de memória, provocado pela abertura de um ficheiro mal intencionado, que permite a execução de códigos maliciosos no computador das vítimas.



A gravidade do caso obrigou a Microsoft a alertar os seus utilizadores e aconselha que não sejam abertos nem guardados arquivos de Word que sejam recebidos de fontes pouco fiáveis ou que surjam inesperadamente, mesmo que sejam enviadas por contactos conhecidos.

Notícias Relacionadas:

2006-11-30 - Falhas da Microsoft e da Symantec são exploradas por redes bot

2006-07-26 - Duas falhas de segurança no Windows ameaçam dar o mote para novos vírus