A Microsoft corrigiu uma vulnerabilidade de alta gravidade no Outlook que pode permitir a execução remota de código em computadores vulneráveis. A falha, identificada como CVE-2026-70329, recebeu pontuação 8,8 no CVSS.
O problema é causado por um estouro de inteiro no processamento de dados pelo Outlook. Um invasor pode preparar conteúdo malicioso capaz de provocar corrupção de memória e alterar o fluxo normal de execução do aplicativo.
A exploração pode ser realizada pela rede e não exige que o criminoso possua uma conta ou privilégios no sistema. No entanto, algum nível de interação da vítima é necessário para que o conteúdo especialmente preparado seja processado.
Uma exploração bem-sucedida permite executar código com as permissões do usuário conectado. A partir desse ponto, criminosos poderiam instalar malware, acessar arquivos, roubar informações ou usar o equipamento comprometido como ponto de entrada para outros ataques.
A vulnerabilidade afeta Microsoft 365 Apps for Enterprise, Office 2019, Office LTSC 2021, Office LTSC 2024 e Outlook 2016, tanto em sistemas de 32 como de 64 bits.
No Outlook 2016, a correção está disponível pelo pacote KB5002755, que atualiza o programa para a compilação 16.0.5565.1000. Versões Click-to-Run recebem os patches pelos canais normais de manutenção da Microsoft.



