RNP - Rede Nacional de Ensino e Pesquisa
 
Segurança de redes 
 

Microsoft Security Bulletin MS02-071

Flaw in Windows WM_TIMER Message Handling Could Enable Privilege Elevation (328310)

[Microsoft, 11.12.2002, revisão 01]


O CAIS está repassando o alerta da Microsoft, Microsoft Security Bulletin MS02-071: Flaw in Windows WM_TIMER Message Handling Could Enable Privilege Elevation (328310), que trata de uma vulnerabilidade que permite elevacao de privilegios.

Sistemas afetados:

. Microsoft Windows NT 4.0
. Microsoft Windows NT 4.0, Terminal Server Edition
. Microsoft Windows 2000
. Microsoft Windows XP

Correções disponíveis:

A correção consiste na aplicação dos patches recomendados pela Microsoft e disponiveis em:

Windows NT 4.0:
http://microsoft.com/downloads/details.aspx?FamilyId

Windows NT 4.0, Terminal Server Edition:
http://microsoft.com/downloads/details.aspx?FamilyId

Windows 2000:
http://microsoft.com/downloads/details.aspx?FamilyId

Microsoft Windows XP:

. 32-bit Edition
http://microsoft.com/downloads/details.aspx?FamilyId

. 64-bit Edition
http://microsoft.com/downloads/details.aspx?FamilyId

Mais informações:

http://www.microsoft.com/technet/security/bulletin/MS02-071.asp

Identificadores do CVE:

CAN-2002-1230 (http://www.cve.mitre.org)

O CAIS recomenda aos administradores de plataformas Microsoft
que mantenham seus sistemas e aplicativos sempre atualizados.



Centro de Atendimento a Incidentes de Segurança


Referências:

Microsoft Security Bulletin MS02-071

MS02-71.txt download do arquivo

formato: text/plain



Consulta em alertas

 


Contato com o Cais:

+55 (19) 3787-3300
+55 (19) 3787-3301

cais@cais.rnp.br


Chave PGP pública do Cais