infradailynewsinfradailynewsinfradailynews
  • Início
  • Cibersegurança
  • Infraestrutura e Cloud
  • Inteligência Artificial
  • Negócios e Inovação
Leitura: Falha de 2009 no Excel antigo ainda abre porta para ransomware
Compartilhar
Notificação
Redimensionamento de fontesAa
infradailynewsinfradailynews
Redimensionamento de fontesAa
  • Início
  • Cibersegurança
  • Infraestrutura e Cloud
  • Inteligência Artificial
  • Negócios e Inovação
Buscar
  • Início
  • Cibersegurança
  • Infraestrutura e Cloud
  • Inteligência Artificial
  • Negócios e Inovação
© 2026 Infra Daily News. Tecnologia, Infraestrutura e Inovação. Todos os direitos reservados.
infradailynews > Negócios e Inovação > Falha de 2009 no Excel antigo ainda abre porta para ransomware
Negócios e Inovação

Falha de 2009 no Excel antigo ainda abre porta para ransomware

Rafael Mendes Duarte
Última atualização: 04/17/2026 4:27 pm
Rafael Duarte
Compartilhar
COMPARTILHAR

CVE-2009-0238 segue ativa em empresas que mantêm planilhas legadas

Microsoft Excel – A Agência de Segurança Cibernética e de Infraestrutura dos EUA (CISA) voltou a alertar, recentemente, para a falha CVE-2009-0238 nos editores Excel 2000 SP3 até Office 2008 para Mac, vulnerabilidade que ainda permite execução remota de código e se tornou vetor de ransomware em ambientes corporativos.

Índice de Conteúdos
  • CVE-2009-0238 segue ativa em empresas que mantêm planilhas legadas
  • Como a brecha persiste 14 anos após o patch
  • Legado, compliance e exposição financeira
  • Em resumo: hackers usam arquivos .xls maliciosos para assumir o sistema e roubar dados sigilosos.

Como a brecha persiste 14 anos após o patch

De acordo com reportagem detalhada no The Hacker News, o exploit manipula objetos inválidos dentro da planilha para carregar o malware Trojan.Mdropper.AC, contornando proteções de memória e escalonando privilégios.

“Uma tentativa de acesso a um objeto inválido permite a invasão completa do host”, descreve o Banco de Dados Nacional de Vulnerabilidades (NVD).

Legado, compliance e exposição financeira

Embora a Microsoft tenha lançado correções ainda em 2009, softwares fora de suporte continuam instalados: estimativa da firm Statista aponta que 11 % dos PCs corporativos rodam versões do Office lançadas antes de 2010. Esse cenário viola requisitos de frameworks como NIST e SOC 2, aumenta o risco regulatório (LGPD) e impõe custos médios de US$ 4,45 mi por incidente, segundo o relatório 2023 da IBM.

O que você acha? Sua empresa ainda utiliza planilhas em versões antigas? Para aprofundar o tema, acesse nossa editoria de cibersegurança.


Crédito da imagem: Divulgação / Microsoft




Bradesco assume 100% da Tivio Capital e mira rivalizar Kinea
Bloqueio em Ormuz pode zerar estoques globais em 60 dias
Vazamento de 90 GB atinge 30 órgãos da UE e expõe falhas críticas
Prisões agitam BRB e elevam risco real de liquidação pelo BC
Copilot Studio integra multiagentes e SDK M365 para turbinar fluxos
Compartilhe esse Artigo
Facebook Copiar link Imprimir
Rafael Mendes Duarte
Feito PorRafael Duarte
Engenheiro de Sistemas e Especialista em Cloud Computing com ampla experiência na área de TI corporativa.
Artigo anterior Anatel dispara: 2 mil contratos de postes aprovados em 90 dias
Próximo Artigo Backup do iCloud revela R$1,6 bi em lavagem e expõe riscos
bandeira bandeira
A Corrida pela Nuvem: A Nova Era da IA Corporativa
Gigantes da tecnologia estão reestruturando suas operações e investindo bilhões em infraestrutura de inteligência artificial. Entenda o real impacto no mercado de TI.
Acessar Análise

Últimas Notícias

LAPSUS$ vaza 3 GB da AstraZeneca e pressiona big techs
Cibersegurança
X3D Turbo Mode 2.0 garante +25% em jogos: conheça a AORUS X870E X3D
Negócios e Inovação
Robô da Honor quebra recorde humano e faz meia maratona em 50min
Inteligência Artificial
IA acelera YDUQS: produtividade salta 7x em polos digitais
Infraestrutura e Cloud

Você também pode gostar disso

Negócios e Inovação

Suporte de 7 anos: por que ele não turbina o preço do usado

Manuela Ferrera
3 Min Tempo de Leitura
Negócios e Inovação

NYT Connections #1029: pistas certeiras para vencer o desafio de 5 de abril

Manuela Ferrera
3 Min Tempo de Leitura
Negócios e Inovação

Dreame Miracle Pro promete revolucionar secagem com cuidado ao couro

Manuela Ferrera
2 Min Tempo de Leitura
© 2026 Infra Daily News. Portal de notícias sobre infraestrutura de TI, inteligência artificial e cibersegurança.
Fundado em 2026 por Lorena.

Páginas Obrigatórias

  • Institucional
  • Política de Privacidade
  • Sobre Nós
  • Termos de Uso
  • Contato
  • Aviso Legal e Isenção de Responsabilidade (Disclaimer)
  • Política de cookies (BR)
Contato
E-mail : infradailynews@gmail.com
Discussões sobre tendências de mercado, cloud computing, inteligência artificial e propostas comerciais? Fale com a nossa equipe!
infradailynewsinfradailynews
© 2026 Infra Daily News. Tecnologia, Infraestrutura e Inovação. Todos os direitos reservados.
Gerenciar consentimento
Para proporcionar uma melhor experiência, usamos tecnologias como cookies para armazenar e/ou acessar informações do dispositivo. O consentimento com essas tecnologias nos permite processar dados como comportamento da navegação ou IDs exclusivos neste site. O não consentimento ou a revogação do consentimento pode afetar negativamente determinados recursos e funções.
Funcional Sempre ativo
O armazenamento ou acesso técnico é estritamente necessário para o objetivo legítimo de permitir o uso de um serviço específico explicitamente solicitado pelo assinante ou usuário, ou para o único objetivo de realizar a transmissão de uma comunicação por uma rede de comunicações eletrônicas.
Preferências
O armazenamento ou acesso técnico é necessário para o objetivo legítimo de armazenar preferências que não são solicitadas pelo assinante ou usuário.
Estatísticas
O armazenamento técnico ou o acesso que é usado exclusivamente com objetivos de estatística. O armazenamento ou acesso técnico que é usado exclusivamente para fins de estatísticas anônimas. Sem uma intimação, conformidade voluntária do seu provedor de serviços de internet ou registros adicionais de terceiros, as informações armazenadas ou coletadas apenas com esse objetivo geralmente não podem ser usadas para identificar você.
Marketing
O armazenamento ou acesso técnico é necessário, para criar perfis de usuário para enviar publicidade, ou para rastrear o usuário em um site ou em vários sites com objetivos de marketing semelhantes.
  • Gerenciar opções
  • Gerenciar serviços
  • Gerenciar {vendor_count} fornecedores
  • Leia mais sobre esses objetivos
Ver preferências
  • {title}
  • {title}
  • {title}