Falha Crítica de Segurança no Microsoft Excel de 2009 Volta a Ser Explorada por Cibercriminosos
Uma vulnerabilidade de segurança detectada em 2009 no Microsoft Excel, conhecida como CVE-2009-0238, está sendo ativamente explorada por cibercriminosos. A falha permite a execução remota de código arbitrário, possibilitando roubo de informações e ataques de ransomware.
Exploração da Vulnerabilidade CVE-2009-0238
A Agência de Segurança Cibernética e de Infraestrutura dos EUA (CISA) emitiu um alerta sobre a exploração da vulnerabilidade CVE-2009-0238, presente em versões antigas do Microsoft Excel. A falha permite que hackers acionem comandos por meio de uma rede, comprometendo sistemas e possibilitando o roubo de informações sensíveis, a implantação de ataques de ransomware e a corrupção da memória do dispositivo. O problema é desencadeado pelo envio de um documento Excel contendo software malicioso que invadem o sistema ao acionar uma 'tentativa de acesso a um objeto inválido'.
Versões Afetadas e Histórico da Falha
Originalmente detectada em 2009 e associada ao malware 'Trojan.Mdropper.AC', a vulnerabilidade afeta versões do Microsoft Office Excel 2000 SP3, Microsoft Office 2004 e 2008 para Mac. Versões mais recentes não correm risco, pois a Microsoft lançou correções para elas. Detalhes sobre como o documento malicioso é distribuído ou quem está por trás da operação não foram divulgados.