RNP - Rede Nacional de Ensino e Pesquisa
 
Segurança de redes 
 

Microsoft Security Bulletin MS01-041

Malformed RPC Request Can Cause Service Failure

[Microsoft, 26.07.2001, revisão 01]


O CAIS está repassando o alerta "Microsoft Security Bulletin MS01-041", divulgado ainda no final do mês de julho, que trata de uma vulnerabilidade associada ao RPC que permite um ataque do tipo Denial-of-Service.

Os sistemas vulneráveis são Exchange Server 5.5, Exchange Server 2000, SQL Server 7.0, SQL Server 2000, Windows NT 4.0 e Windows 2000

O alerta original da Microsoft pode ser obtido na seguinte url:
http://www.microsoft.com/technet/security/bulletin/MS01-041.mspx

As correções para esta vulnerabilidade variam, dependendo da plataforma utilizada. Elas podem ser obtidas em:

Microsoft Exchange Server 5.5:
http://www.microsoft.com/Downloads/Release.asp?ReleaseID=31517

Microsoft Exchange Server 2000:
http://www.microsoft.com/Downloads/Release.asp?ReleaseID=31522
Está inclusa no Exchange Server 2000 Service Pack 1.

Microsoft SQL Server 7.0:
http://www.microsoft.com/Downloads/Release.asp?ReleaseID=31645
Está inclusa no SQL Server 7.0 Service Pack 3.

SQL Server 2000:
http://www.microsoft.com/Downloads/Release.asp?ReleaseID=31644
Está inclusa no SQL Server 2000 Service Pack 1.

Microsoft Windows NT 4.0 Workstation, Windows NT 4.0 Server, e Windows NT 4.0 Server, Enterprise Edition:
Está inclusa no Windows NT 4.0 Security Roll-up

Microsoft Windows NT 4.0 Server, Terminal Server Edition:
A correção será inclusa no Windows NT 4.0 Security Roll-up para Terminal Server (a ser lançada).

Microsoft Windows 2000 Professional, Server e Advanced Server:
http://www.microsoft.com/Downloads/Release.asp?ReleaseID=31434

Microsoft Windows 2000 Datacenter Server:
Patches para o Windows 2000 Datacenter Server são específicos para o harware utilizado e a solução deve ser obtida juntamente com o fornecedor.

O CAIS recomenda fortemente que sejam aplicadas as correções citadas pois ataques DoS são freqüentemente utilizados e explorados. O CAIS solicita cautela na aplicação das correções e recomenda realizar previamente um backup do sistema.



Centro de Atendimento a Incidentes de Segurança


Referências:

Microsoft Security Bulletin MS01-041

MS01-041.txt download do arquivo

formato: text/xml



Consulta em alertas

 


Contato com o Cais:

+55 (19) 3787-3300
+55 (19) 3787-3301

cais@cais.rnp.br


Chave PGP pública do Cais