Vulnerabilidade crítica do Outlook corrigida e como corrigir o painel de pastas vazio do Outlook 2013
Microsoft Office Segurança Microsoft Outlook / / March 17, 2020
Veja como garantir um patch crítico para uma vulnerabilidade do Outlook 2007/2010 e como corrigir a atualização do Outlook 2013 que quebra o painel Pasta.
Mais uma vez, é o chamado Patch Tuesday da Microsoft. E hoje, um total de 47 patches foram lançados via Windows Update. Se você está executando o Outlook 2007 ou 2010, uma atualização em particular, deseja verificar se possui MS13-068:
Esta atualização de segurança elimina uma vulnerabilidade relatada em particular no Microsoft Outlook. A vulnerabilidade pode permitir a execução remota de código se um usuário abrir ou visualizar uma mensagem de email especialmente criada usando uma edição afetada do Microsoft Outlook. Um invasor que explorar com êxito essa vulnerabilidade poderá obter os mesmos direitos do usuário local. Usuários cujas contas estão configuradas para ter menos direitos de usuário no sistema podem ter menos impacto do que usuários que operam com direitos administrativos.
Esta atualização de segurança é classificada como Crítica para todas as edições suportadas do Microsoft Outlook 2007 e Microsoft Outlook 2010.
O que isto significa?
O que isso significa é que um bandido pode usar o Outlook 2007 ou 2010 para obter o controle do seu sistema remotamente. O que torna isso particularmente alarmante é que ele não exigiria nenhuma ação do usuário, além de exibir uma mensagem de email infectada na janela de visualização do Outlook. Parece que isso afeta apenas usuários do Outlook 2007 ou 2010.
Apenas um lembrete para garantir que o Windows esteja definido como baixar e instalar atualizações automaticamente. Dessa forma, você pode ter certeza de que está protegido contra novas vulnerabilidades no Windows e no Microsoft Office. Além disso, de vez em quando é uma boa ideia executar Windows Update manualmente caso a Microsoft libere correções únicas - o que às vezes ocorre para explorações de dia zero.
Depois de instalar as atualizações de hoje, você pode verificar se o Outlook está corrigido, acessando Painel de controle> Windows Update e procure (KB2756473). Se estiver lá, você está pronto para ir.
A Microsoft publicou 13 boletins e quatro deles são críticos e cada um envolve a execução remota de código no Outlook, Internet Explorer e SharePoint. Outros programas corrigidos hoje são o Internet Explorer, Office e Active Directory - apenas para citar alguns.
Corrigir a atualização do Rogue Outlook 2013 Widows - painel de pastas vazias
Claro que existem atualizações para usuários de Office 2013 hoje também. Um deles, que não é crítico, quebra o painel de pastas no Outlook 2013 e deixa o painel de pastas vazio. O culpado é (KB2817630). Não é uma atualização crítica, deve conter correções de erros, estabilidade e melhorias de desempenho. Bem, vários usuários no TechNet fóruns relataram o mesmo problema, inclusive eu. Aqui está o que aconteceu com o meu painel de pastas - completamente vazio:
Para corrigir o problema, acesse as atualizações e remova o ofensor a ser corrigido.
Irritantemente, você é solicitado a reiniciar para concluir a desinstalação.
No meu sistema Windows 8 Pro de 64 bits executando o Outlook 2013 de 32 bits, fechei o Outlook, desinstalei a atualização, fechou a mensagem de reinicialização e relançou o Outlook e as pastas estavam de volta e tudo parecia funcionar corretamente. Acabei reiniciando mais tarde por uma boa medida.
“Logo após a publicação da Atualização pública de setembro, recebemos notificações de um possível problema no Outlook 2013 após instalar a atualização não relacionada à segurança KB2817630. Com base nesses relatórios, removemos imediatamente o patch do Microsoft Update. Se você ainda não baixou ou instalou o patch, não terá esses problemas ou receberá o patch problemático. "