Uma vulnerabilidade zero day no Microsoft Word está sendo explorada por hackers para instalar malware em máquinas Windows.
De acordo com a FireEye, “o ataque envolve um ator enviando por e-mail um documento do Microsoft Word com OLE2link incorporado para outro usuário. Quando o usuário abre o documento, winword.exe faz uma solicitação HTTP ao servidor remoto para recuperar o arquivo .hta malicioso, que aparece como um arquivo RTF falso. O aplicativo HTA da Microsoft baixa e executa código malicioso. Em ambos os documentos observados, o script malicioso interrompeu o processo winword .exe, baixa carga adicional e carrega outro documento para "atrair" o usuário. O processo winword.exe inicial é encerrado para ocultar a mensagem de prompt do usuário gerada no OLE2link" .
A Microsoft disse que descobriu esta vulnerabilidade em janeiro de 2017, mas não emitiu nenhum conselho para melhorar a segurança ou lançar um patch. De acordo com a MCAfee, “esta vulnerabilidade funciona em todas as versões do Microsoft Office, incluindo o Office 2016 mais recente em execução no Windows 10. O ataque mais recente foi descoberto em janeiro passado” .

A Proofpoint, outra empresa de segurança, descobriu que "esta vulnerabilidade foi usada em uma grande campanha de e-mail para espalhar o trojan Dridex (um código malicioso capaz de roubar informações pessoais ao realizar transações bancárias). Esta campanha foi enviada a milhões de destinatários por grandes empresas. organizações na Austrália" .
Se você estiver usando o Microsoft Word , siga o conselho do MCFee: não abra nenhum arquivo do Office enviado por pessoas desconhecidas e não confiáveis, e esse tipo de ataque não passa do Office Protected View, portanto, certifique-se de que esse recurso esteja ativado.
Para abrir um documento no Modo de Exibição Protegido, siga estas etapas:
- Clique em Arquivo > Abrir
- Na caixa de diálogo Abrir , clique na seta ao lado do botão Abrir
- Na lista que aparece, selecione Abrir em modo de exibição protegido
Finalmente, assim que a Microsoft atualizar o patch, você também deverá atualizar seu pacote de escritório.