O Escritório Federal para Segurança em Tecnologia da Informação da Alemanha (BSI) emitiu um alerta sobre um malware extremamente perigoso, capaz de ser ativado apenas com a abertura de um e-mail. Contudo, existem medidas para se proteger.

De acordo com o BSI, criminosos cibernéticos desenvolveram um malware que pode infectar dispositivos mesmo daqueles usuários que adotam práticas cautelosas. O código malicioso é executado assim que o destinatário visualiza o e-mail infectado no modo de pré-visualização do Microsoft Outlook ou abre a mensagem.

A gravidade da vulnerabilidade, identificada como CVE-2025-21298, levou o BSI a elevar o nível de ameaça de TI para o estágio 2 (amarelo). Isso implica em uma “monitorização intensificada de anomalias com possíveis impactos temporários nas operações regulares”.

Atualizações como solução para o problema

A falha de segurança está localizada no módulo OLE (Object Linking and Embedding) do Outlook. No entanto, os usuários não estão completamente desprotegidos contra esses ataques cibernéticos.

Para minimizar os riscos, o BSI recomenda algumas ações. A primeira delas é garantir que o sistema operacional Windows esteja atualizado, instalando os patches de segurança disponibilizados pela Microsoft.

O modo “apenas texto” oferece maior segurança

Caso a atualização imediata não seja possível, os usuários devem configurar o Outlook para exibir e-mails no modo “apenas texto”. Essa configuração pode ser feita no Centro de Confiabilidade do Outlook.

No modo de exibição “apenas texto”, imagens, animações e fontes especiais não são carregadas, o que reduz significativamente as superfícies vulneráveis a ataques. Embora essa configuração possa ser vista como uma limitação na rotina de uso, ela se mostra altamente eficaz.

A tecnologia OLE: útil para usuários e atrativa para hackers

Seguindo essas medidas, os clientes da Microsoft podem não apenas se proteger contra esse ataque específico, mas também contra possíveis ameaças futuras. A tecnologia OLE, integrada ao Windows, já existe há décadas e continua desempenhando bem suas funções nos sistemas modernos.

Esse mecanismo permite a vinculação e a incorporação de objetos criados por diferentes aplicativos. Embora seja muito útil para os usuários, também desperta o interesse de cibercriminosos devido ao seu amplo uso.

Ao adotar as medidas recomendadas, os usuários podem reforçar significativamente sua segurança e evitar que suas informações sejam comprometidas. É fundamental manter o sistema sempre atualizado e adotar práticas que limitem as vulnerabilidades.