O Escritório Federal para Segurança em Tecnologia da Informação da Alemanha (BSI) emitiu um alerta sobre um malware extremamente perigoso, capaz de ser ativado apenas com a abertura de um e-mail. Contudo, existem medidas para se proteger.
De acordo com o BSI, criminosos cibernéticos desenvolveram um malware que pode infectar dispositivos mesmo daqueles usuários que adotam práticas cautelosas. O código malicioso é executado assim que o destinatário visualiza o e-mail infectado no modo de pré-visualização do Microsoft Outlook ou abre a mensagem.
A gravidade da vulnerabilidade, identificada como CVE-2025-21298, levou o BSI a elevar o nível de ameaça de TI para o estágio 2 (amarelo). Isso implica em uma “monitorização intensificada de anomalias com possíveis impactos temporários nas operações regulares”.
Atualizações como solução para o problema
A falha de segurança está localizada no módulo OLE (Object Linking and Embedding) do Outlook. No entanto, os usuários não estão completamente desprotegidos contra esses ataques cibernéticos.
Para minimizar os riscos, o BSI recomenda algumas ações. A primeira delas é garantir que o sistema operacional Windows esteja atualizado, instalando os patches de segurança disponibilizados pela Microsoft.
O modo “apenas texto” oferece maior segurança
Caso a atualização imediata não seja possível, os usuários devem configurar o Outlook para exibir e-mails no modo “apenas texto”. Essa configuração pode ser feita no Centro de Confiabilidade do Outlook.
No modo de exibição “apenas texto”, imagens, animações e fontes especiais não são carregadas, o que reduz significativamente as superfícies vulneráveis a ataques. Embora essa configuração possa ser vista como uma limitação na rotina de uso, ela se mostra altamente eficaz.
A tecnologia OLE: útil para usuários e atrativa para hackers
Seguindo essas medidas, os clientes da Microsoft podem não apenas se proteger contra esse ataque específico, mas também contra possíveis ameaças futuras. A tecnologia OLE, integrada ao Windows, já existe há décadas e continua desempenhando bem suas funções nos sistemas modernos.
Esse mecanismo permite a vinculação e a incorporação de objetos criados por diferentes aplicativos. Embora seja muito útil para os usuários, também desperta o interesse de cibercriminosos devido ao seu amplo uso.
Ao adotar as medidas recomendadas, os usuários podem reforçar significativamente sua segurança e evitar que suas informações sejam comprometidas. É fundamental manter o sistema sempre atualizado e adotar práticas que limitem as vulnerabilidades.