Microsoft libera novo controle para bloquear Copilot em arquivos confidenciais via Microsoft Purview. A atualização fortalece a proteção de dados empresariais e impacta a governança de dados com IA.
22/06/2026 12:13
Cloud
#office
A Microsoft corrigiu três falhas críticas no Outlook e Word que permitem execução remota de código. As vulnerabilidades afetam o mecanismo de renderização e podem ser exploradas via e-mail sem interação do usuário.
12/06/2026 06:19
Riscos e Ameaças
#office
Microsoft corrige falha crítica CVE-2026-26110 no Office que permite execução de código via Preview Pane. Afeta Windows, Mac e Android. Sem exploração ativa confirmada, mas risco alto.
12/03/2026 05:01
Riscos e Ameaças
#office
CVE-2026-21514 é um zero‑day em Microsoft Word explorado em ambiente real que contorna mitigações OLE. Microsoft liberou atualizações (Click‑to‑Run e build Mac) e CISA determinou prazo para patch. Recomenda‑se aplicar updates, bloquear anexos suspeitos e restringir OLE temporariamente.
11/02/2026 10:01
Riscos e Ameaças
#office
Relatos apontam exploração ativa de CVE‑2026‑21509 em Microsoft Office por um grupo associado à Rússia (APT28) para distribuir o framework Covenant via documentos de phishing. O ataque emprega WebDAV, COM hijacking e usa Filen.io como C2; o CERT‑UA recomenda mitigação por registro e bloqueio de IOCs.
08/02/2026 14:02
Riscos e Ameaças
#office
A Microsoft liberou atualizações de emergência para corrigir uma vulnerabilidade zero‑day no Office que estava sendo explorada ativamente. A reportagem informa a existência de ataques em curso e a aplicação de patches fora do ciclo regular. O texto consultado não traz CVE nem lista completa de versões; dispositivos devem ser atualizados e a telemetria revista conforme o boletim oficial.
26/01/2026 16:01
Riscos e Ameaças
#office
Microsoft publicou o Patch Tuesday de janeiro/2026 com 114 vulnerabilidades corrigidas, incluindo 12 críticas e três zero‑days/contextuais. O conjunto afeta Windows, Office e drivers de kernel; equipes devem priorizar sistemas expostos e acompanhar advisories oficiais.
13/01/2026 16:01
Riscos e Ameaças
#office
A CISA incluiu vulnerabilidades que afetam Microsoft Office e HPE OneView em seu catálogo de Known Exploited Vulnerabilities, citando exploração ativa. A medida eleva a urgência por correções e mitigação em ambientes corporativos e governamentais.
08/01/2026 05:03
Riscos e Ameaças
#office
Autoridades prenderam um cidadão lituano ligado à distribuição de um malware disfarçado como KMSAuto; a reportagem afirma que a amostra teve 2,8 milhões de downloads. O trojan roubava dados do clipboard e foi ofertado dentro de instaladores piratas de ativação do Windows/Office.
29/12/2025 18:02
Cyber ataques
#office
Pesquisadores revelaram uma campanha de phishing que usa SVGs maliciosos e documentos Office (explorando CVE‑2017‑11882) para entregar um loader que distribui RATs e stealers. A cadeia em quatro estágios envolve JS ofuscado, esteganografia em PNGs, uma assembly trojanizada derivada do TaskScheduler e injeção por process hollowing. Técnicas incluem execução em memória e um bypass de UAC; não há, por ora, indicação pública de vítimas no Brasil.
20/12/2025 05:01
Cyber ataques
#office