|
Vulnerabilidades no navegador Internet Explorer e no Windows |
|
|
|
Escrito por Lince
|
A Microsoft divulgou diversos alertas sobre vulnerabilidades identificadas no navegador Internet Explorer e em diversas versões do Windows (Vista, XP, etc), incluindo diversos componentes como o kernel do Windows Vista, o DirectX, o Windows Messaging Queue, arquivos de dados usado pelo Windows Media Player, entre outros.
As vulnerabilidades mais criticas permitem a execução remota de código se um usuário abrir uma página Web maliciosa em um navegador Internet Explorer afetado e o controle total do computador se a invasão for bem sucedida.
Sistemas afetados: . Microsoft Internet Explorer 5.01 Service Pack 4 - Microsoft Windows 2000 Service Pack 4 . Microsoft Internet Explorer 6 Service Pack 1 - Microsoft Windows 2000 Service Pack 4 . Internet Explorer 6
- Windows XP Service Pack 2 - Windows XP Professional x64 Edition - Windows XP Professional x64 Edition Service Pack 2 - Windows Server 2003 Service Pack 1 - Windows Server 2003 Service Pack 2 - Windows Server 2003 x64 Edition - Windows Server 2003 x64 Edition Service Pack 2 - Windows Server 2003 com SP1 para Sistemas baseados em Itanium - Windows Server 2003 com SP2 para Sistemas baseados em Itanium
. Internet Explorer 7 - Windows XP Service Pack 2 - Windows XP Professional x64 Edition - Windows XP Professional x64 Edition Service Pack 2 - Windows Server 2003 Service Pack 1 - Windows Server 2003 Service Pack 2 - Windows Server 2003 x64 Edition - Windows Server 2003 x64 Edition Service Pack 2 - Windows Server 2003 com SP1 para Sistemas baseados em Itanium - Windows Server 2003 com SP2 para Sistemas baseados em Itanium - Windows Vista - Windows Vista x64 Edition
Mais informacoes: . MS07-069 - Cumulative Security Update for Internet Explorer (942615) http://www.microsoft.com/technet/security/Bulletin/MS07-069.mspx
. MS07-066 - Vulnerability in Windows Kernel Could Allow Elevation of Privilege (943078) http://www.microsoft.com/technet/security/Bulletin/MS07-066.mspx
. Correcoes de Seguranca Acumulativas para Internet Explorer (MS07-057) http://www.rnp.br/cais/alertas/2007/MS07-057.html
. SANS ISC Handler's Diary 2007-12-11: December black tuesday overview http://isc.sans.org/diary.html?storyid=3735
. Microsoft Brasil Security http://www.microsoft.com/brasil/security
. Technet Brasil - Central de Seguranca http://www.technetbrasil.com.br/seguranca
. Windows Live OneCare http://safety.live.com/site/pt-BR/default.htm KERNEL do Windows - Sistemas afetados:. Windows Vista . Windows Vista x64 Edition
Correcoes disponiveis: recomenda-se fazer a atualizacao para as versoes disponiveis em:
. Windows Vista http://www.microsoft.com/downloads/details.aspx?familyid=9787619f-1297-411e-8b9c-3ad3e6a99797
. Windows Vista x64 Edition http://www.microsoft.com/downloads/details.aspx?FamilyID=5f382050-8df6-43aa-82e9-8fad5ff8ecec
|