A Microsoft alertou oficialmente os usuários sobre a existência de uma vulnerabilidade que pode permitir que hackers espalhem malware facilmente pelo aplicativo de e-mail Outlook. A empresa também lançou um patch para essa vulnerabilidade de liberação do usuário (atualmente rastreada como CVE-2025-21298) e está pedindo aos usuários que o apliquem imediatamente.
A vulnerabilidade CVE-2025-21298 é classificada em uma escala de 9,8 - crítica - com comportamento de usar memória liberada e corromper dados válidos ou distribuir malware remotamente. O bug reside na funcionalidade de vinculação e incorporação de objetos (OLED) do Windows, que permite aos usuários incorporar e vincular a outros documentos e objetos, como adicionar um gráfico do Excel a um documento do Word. A vulnerabilidade também é particularmente perigosa porque permite que os usuários sejam infectados com malware ao visualizar e-mails especialmente criados.

A exploração da vulnerabilidade pode ocorrer se a vítima abrir um e-mail especialmente criado usando uma versão afetada do software Microsoft Outlook, ou se o aplicativo Outlook da vítima exibir uma prévia de um e-mail especialmente criado. Isso pode resultar na execução remota de código pelo invasor na máquina da vítima , afirmou a Microsoft em um alerta de segurança .
Se você não puder aplicar o patch neste momento, a Microsoft recomenda que você tome medidas como visualizar seu e-mail em grandes LANs como texto simples e desabilitar ou restringir completamente o tráfego NTLM.
O que acontece quando você visualiza seu e-mail em texto simples? Basicamente todas as diferentes animações, imagens e fontes são removidas. Seus e-mails não ficarão tão ruins em texto simples, mas é necessário evitar interrupções enquanto você espera por uma atualização para a nova versão do Outlook.