O PandaLabs, o laboratório de análise e detecção de malware da Panda Security, descobriu uma nova vulnerabilidade no Microsoft Access. Este problema de segurança é semelhante a um descoberto há alguns meses, que foi categorizado como CVE-2007-6026. A falha recentemente descoberta afecta também a biblioteca msjet40.dll, embora num ponto diferente.

O problema é agravado pelo facto dos cibercriminosos já estarem a utilizar activamente esta vulnerabilidade para instalar malware silenciosamente nos computadores. Mais concretamente, o PandaLabs detectou que está a ser usada para distribuir o perigoso Trojan Keylogger.DB, concebido para furtar dados confidenciais ao registar as teclas pressionadas pelos utilizadores.
Esta falha de segurança é explorada através de ficheiros Access (.mdb), manipulados para incorporar o código malicioso.

Segundo Luis Corrons, Director Técnico do PandaLabs: “Sempre que surge uma vulnerabilidade deste tipo, os cibercriminosos tentam aproveitar-se dela. Por isso, podemos já contar com mais ficheiros Access maliciosos em circulação que contenham não só este Trojan, mas também outros tipos de ameaças”.

Para evitar este problema de segurança, o PandaLabs aconselha os utilizadores a não abrir ficheiros suspeitos recebidos ou descarregados da Internet, e a manter as suas soluções de segurança actualizadas, principalmente porque até agora não há qualquer correcção disponível para solucionar esta vulnerabilidade.

{mosgoogle}
Classifique este item
(0 votos)
Ler 1785 vezes
Top