Vulnerabilidade no Outlook abre caminho para execução de código

A Microsoft corrigiu uma vulnerabilidade de alta gravidade no Outlook que pode permitir a execução remota de código em computadores vulneráveis. A falha, identificada como CVE-2026-70329, recebeu pontuação 8,8 no CVSS.

O problema é causado por um estouro de inteiro no processamento de dados pelo Outlook. Um invasor pode preparar conteúdo malicioso capaz de provocar corrupção de memória e alterar o fluxo normal de execução do aplicativo.

A exploração pode ser realizada pela rede e não exige que o criminoso possua uma conta ou privilégios no sistema. No entanto, algum nível de interação da vítima é necessário para que o conteúdo especialmente preparado seja processado.

Uma exploração bem-sucedida permite executar código com as permissões do usuário conectado. A partir desse ponto, criminosos poderiam instalar malware, acessar arquivos, roubar informações ou usar o equipamento comprometido como ponto de entrada para outros ataques.

A vulnerabilidade afeta Microsoft 365 Apps for Enterprise, Office 2019, Office LTSC 2021, Office LTSC 2024 e Outlook 2016, tanto em sistemas de 32 como de 64 bits.

No Outlook 2016, a correção está disponível pelo pacote KB5002755, que atualiza o programa para a compilação 16.0.5565.1000. Versões Click-to-Run recebem os patches pelos canais normais de manutenção da Microsoft.

Leia mais na mesma categoria:

NotíciasPatches e CorreçõesVulnerabilidades