RNP - Rede Nacional de Ensino e Pesquisa
 
Segurança de redes 
 

Microsoft Security Bulletin MS03-048

Patch Acumulativo para o Internet Explorer (824145)

[Microsoft, 11.11.2003, revisão 01]


O CAIS está repassando o alerta divulgado pela Microsoft, "Microsoft Security Bulletin MS03-048: Cumulative Security Update for Internet Explorer (824145)", que trata de cinco vulnerabilidades identificadas no Internet Explorer, capazes de permitir ao atacante executar código arbitrário.

Ressalta-se que o patch divulgado é acumulativo, ou seja, inclui todas as correções disponibilizadas anteriormente para o Internet Explorer 5.01, Internet Explorer 5.5 e Internet Explorer 6.0, além de corrigir as cinco vulnerabilidades tratadas neste alerta.

Sistemas Afetados:

  • Microsoft Windows 98
  • Microsoft Windows 98 Second Edition
  • Microsoft Windows Millennium Edition
  • Microsoft Windows NT® Workstation 4.0 Service Pack 6a
  • Microsoft Windows NT Server 4.0 Service Pack 6a
  • Microsoft Windows NT Server 4.0 Terminal Server Edition, Service Pack 6
  • Microsoft Windows 2000 Service Pack 2, Service Pack 3, Service Pack 4
  • Microsoft Windows XP, Microsoft Windows XP Service Pack 1
  • Microsoft Windows XP 64-Bit Edition
  • Microsoft Windows XP 64-Bit Edition Version 2003
  • Microsoft Windows Server® 2003
  • Microsoft Windows Server 2003, 64-Bit Edition

Componentes Afetados:

  • Internet Explorer 6 Service Pack 1
  • Internet Explorer 6 Service Pack 1 (64-Bit Edition)
  • Internet Explorer 6 Service Pack 1 for Windows Server 2003
  • Internet Explorer 6 Service Pack 1 for Windows Server 2003(64-Bit Edition)
  • Internet Explorer 6
  • Internet Explorer 5.5 Service Pack 2
  • Internet Explorer 5.01 Service Pack 4
  • Internet Explorer 5.01 Service Pack 3
  • Internet Explorer 5.01 Service Pack 2

Correções disponíveis:

A correção consiste na aplicação dos correspondentes patches recomendados pela Microsoft e disponíveis em:

Maiores detalhes sobre medidas de contorno (workarounds), perguntas mais frequentes, ou ainda sobre outras recomendações técnicas para instalação dos updates, recomenda-se consultar o alerta original da Microsoft.

Maiores informações:

Identificadores do CVE:

CAN-2003-0814, CAN-2003-0815, CAN-2003-0816, CAN-2003-0817, CAN-2003-0823 (http://cve.mitre.org)

O CAIS recomenda aos administradores de plataformas Microsoft a atualizarem seus sistemas com urgência, devido à criticidade do presente alerta.



Centro de Atendimento a Incidentes de Segurança


Referências:

Microsoft Security Bulletin MS03-048

MS03-048.txt download do arquivo

formato: text/xml



Consulta em alertas

 


Contato com o Cais:

+55 (19) 3787-3300
+55 (19) 3787-3301

cais@cais.rnp.br


Chave PGP pública do Cais