RNP - Rede Nacional de Ensino e Pesquisa
 
Segurança de redes 
 

CERT Advisory CA-2003-22

Multiple Vulnerabilities in Microsoft Internet Explorer

[CERT/CC, 26.08.2003, revisão 01]


Complementando as informações enviadas pelo CAIS, relacionadas com o alerta divulgado pela Microsoft, Microsoft Security Bulletin MS03-032: Cumulative Patch for Internet Explorer (818529), o CAIS está repassando o alerta divulgado pelo CERT/CC, CERT Advisory CA-2003-22 Multiple Vulnerabilities in Microsoft Internet Explorer.

O último pacote de correções do Internet Explorer corrige cinco vulnerabilidades cuja exploração pode acarretar desde negação de serviço (DoS) até a execução de código arbitrário com os privilégios do usuário que estiver utilizando o Internet Explorer.

As informacões fornecidas no alerta do CERT/CC dão conta de que a aplicação das correções resultam na perda da funcionalidade do window.showHelp( ). Para contornar este problema deve-se aplicar a correção do HTML Help que pode ser obtida no seguinte endereço:

Knowledge Base article 811630
http://support.microsoft.com/?kbid=811630

Sistemas Afetados:

Microsoft Internet Explorer 5.01
Microsoft Internet Explorer 5.5
Microsoft Internet Explorer 6.0
Microsoft Internet Explorer 6.0 for Windows Server 2003

Correções disponíveis:

A correção consiste na aplicação do patch recomendado pela Microsoft e disponível em:

Todas as versões, exceto Microsoft Internet Explorer 6.0 for Windows Server 2003 http://www.microsoft.com/windows/ie/downloads/critical/822925/default.asp

Microsoft Internet Explorer 6.0 for Windows Server 2003
http://www.microsoft.com/windows/ie/downloads/critical/822925s/default.asp

Maiores informações:

Patch Acumulativo para o Internet Explorer (822925)
http://www.rnp.br/cais/alertas/2003/MS03-032.html

Cumulative Patch for Internet Explorer (818529)
http://www.microsoft.com/technet/security/bulletin/ms03-032.asp

CA-2003-22 Multiple Vulnerabilities in Microsoft Internet Explorer
http://www.cert.org/advisories/CA-2003-22.html

O CAIS recomenda aos administradores de plataformas Microsoft que mantenham seus sistemas e aplicativos sempre atualizados.



Centro de Atendimento a Incidentes de Segurança


Referências:

CERT Advisory CA-2003-22

CA200322.txt download do arquivo

formato: text/plain



Consulta em alertas

 


Contato com o Cais:

+55 (19) 3787-3300
+55 (19) 3787-3301

cais@cais.rnp.br


Chave PGP pública do Cais