O Escritório Federal para Segurança em Tecnologia da Informação da Alemanha (BSI) emitiu um alerta sobre um malware extremamente perigoso, capaz de ser ativado apenas com a abertura de um e-mail. Contudo, existem medidas para se proteger.
De acordo com o BSI, criminosos cibernéticos desenvolveram um malware que pode infectar dispositivos mesmo daqueles usuários que adotam práticas cautelosas. O código malicioso é executado assim que o destinatário visualiza o e-mail infectado no modo de pré-visualização do Microsoft Outlook ou abre a mensagem.
A gravidade da vulnerabilidade, identificada como CVE-2025-21298, levou o BSI a elevar o nível de ameaça de TI para o estágio 2 (amarelo). Isso implica em uma “monitorização intensificada de anomalias com possíveis impactos temporários nas operações regulares”.
Atualizações como solução para o problema
A falha de segurança está localizada no módulo OLE (Object Linking and Embedding) do Outlook. No entanto, os usuários não estão completamente desprotegidos contra esses ataques cibernéticos.
Para minimizar os riscos, o BSI recomenda algumas ações. A primeira delas é garantir que o sistema operacional Windows esteja atualizado, instalando os patches de segurança disponibilizados pela Microsoft.
O modo “apenas texto” oferece maior segurança
Caso a atualização imediata não seja possível, os usuários devem configurar o Outlook para exibir e-mails no modo “apenas texto”. Essa configuração pode ser feita no Centro de Confiabilidade do Outlook.
No modo de exibição “apenas texto”, imagens, animações e fontes especiais não são carregadas, o que reduz significativamente as superfícies vulneráveis a ataques. Embora essa configuração possa ser vista como uma limitação na rotina de uso, ela se mostra altamente eficaz.
A tecnologia OLE: útil para usuários e atrativa para hackers
Seguindo essas medidas, os clientes da Microsoft podem não apenas se proteger contra esse ataque específico, mas também contra possíveis ameaças futuras. A tecnologia OLE, integrada ao Windows, já existe há décadas e continua desempenhando bem suas funções nos sistemas modernos.
Esse mecanismo permite a vinculação e a incorporação de objetos criados por diferentes aplicativos. Embora seja muito útil para os usuários, também desperta o interesse de cibercriminosos devido ao seu amplo uso.
Ao adotar as medidas recomendadas, os usuários podem reforçar significativamente sua segurança e evitar que suas informações sejam comprometidas. É fundamental manter o sistema sempre atualizado e adotar práticas que limitem as vulnerabilidades.
OpenAI consolida aliança com Microsoft e mira expansão agressiva na Índia
A Estratégia Dupla da Microsoft: Os Desafios da Nuvem e o Futuro Híbrido do Xbox
Finais do Grand Chess Tour Vão Para o Rápido e Blitz; SLU Inicia Defesa de Título com Vitória
Novidades no Windows 11 e Como Integrar o Samsung Notes ao seu PC
Microsoft Anuncia Nova IA para o Navegador Edge e Libera Código-Fonte Histórico do BASIC
CEO do McDonald’s Alerta para “Economia de Dois Níveis” e Rede Aposta em Novas Estratégias
Destaque no Retorno: Jung Hoo Lee Brilha em Jogo de Setembro com o San Francisco Giants
Samsung Knox: Como Ativar a Proteção Máxima para Seus Dados na Era da IA
A Era das Máquinas Autônomas: Como a NVIDIA e Seus Parceiros Estão Criando o Futuro da Indústria e dos Transportes