Foto: Anastassia Anufrieva/Unsplash

Duas vulnerabilidades do Microsoft Office identificadas há quase uma década continuam sendo usadas em ataques no Brasil. Dados da telemetria da ESET referentes ao primeiro semestre de 2026 mostram que os exploits representaram 9,4% das ameaças detectadas no período. Entre as falhas com presença relevante estão as CVE-2017-11882 e CVE-2017-0199.

O cenário mostra que o tempo de existência de uma vulnerabilidade não significa que ela deixou de ser útil para criminosos. Quando computadores permanecem com versões antigas de programas ou deixam de receber correções, brechas conhecidas podem continuar sendo exploradas.

As duas vulnerabilidades podem ser exploradas por meio de documentos maliciosos. A partir desse tipo de arquivo, um atacante pode executar código remotamente e iniciar uma cadeia de comprometimento que inclui a instalação de outros tipos de malware.

Falhas antigas, ataques atuais

As correções para as duas falhas foram disponibilizadas pela Microsoft ainda em 2017. Mesmo assim, a permanência delas entre as ameaças detectadas indica que parte dos ambientes ainda mantém equipamentos desatualizados ou fora dos processos regulares de correção.

A CVE-2017-0199 teve um comportamento especialmente relevante no primeiro semestre. Em fevereiro, ela respondeu por 2,2% das detecções registradas para essa vulnerabilidade ao longo do período. Em março, a participação saltou para 50,3%, concentrando metade das ocorrências do semestre em apenas um mês.

Jonathan Ramos, pesquisador de segurança na ESET Brasil, explicou em nota que “uma vulnerabilidade não deixa de representar risco apenas porque foi descoberta há vários anos. Para os criminosos, falhas conhecidas podem ser caminhos eficientes justamente porque já existem ferramentas e métodos para explorá-las. Se a atualização não chega a todos os dispositivos, a brecha continua aberta”.

Sistemas legados ampliam exposição

O problema vai além da atualização de um único computador. Em empresas com grandes parques de máquinas, sistemas legados e equipamentos que já não recebem suporte, manter uma brecha aberta pode criar um ponto de entrada para ataques mais amplos.

O trabalho remoto também dificulta o controle sobre parte dos dispositivos. Um computador que não esteja sob o mesmo nível de gerenciamento dos demais pode permanecer vulnerável mesmo quando a organização possui políticas de segurança definidas.

Uma invasão iniciada por uma falha desse tipo pode evoluir para roubo de informações, instalação de malware e acesso a outros recursos conectados à rede. Por isso, a gestão de vulnerabilidades precisa considerar não apenas os sistemas mais recentes, mas também ativos antigos que continuam em operação.

Como reduzir o risco

A ESET recomenda que as empresas mantenham um inventário atualizado de equipamentos e softwares, priorizem a instalação de correções de segurança e retirem versões que já não contam com suporte. Também é importante acompanhar dispositivos que estejam fora dos padrões de segurança definidos pela organização.

Medidas relacionadas ao uso de e-mail e aplicativos de mensagem também ajudam a reduzir a exposição. Entre elas estão o bloqueio ou tratamento de anexos suspeitos, a limitação dos privilégios dos usuários e a combinação entre proteção de endpoints e políticas para abertura de documentos.

“A atualização de software não deve depender apenas da iniciativa de cada colaborador. É preciso ter um processo contínuo para identificar ativos, priorizar correções e verificar se elas foram realmente aplicadas. É essa rotina que impede uma falha antiga de continuar sendo uma porta de entrada anos depois”, complementou Ramos.

Sem comentários registrados

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *