RNP - Rede Nacional de Ensino e Pesquisa
 
Segurança de redes 
 

Vulnerabilidade no Windows Shell (839645)

Microsoft Security Bulletin MS04-024

[CAIS, 13.07.2004-19:31, revisão 01]


O CAIS está repassando o alerta divulgado pela Microsoft, intitulado "Microsoft Security Bulletin MS04-024: Vulnerability in Windows Shell Could Allow Remote Code Execution (839645)", que trata de uma vulnerabilidade presente no Shell de aplicativos do Windows, que pode ser explorada remotamente permitindo a execução de código arbitrário.

Esta vulnerabilidade esta sendo explorada ativamente pelo trojan Download.Ject, que vem agindo ha alguns dias na rede. Para explorar esta vulnerabilidade, um atacante precisaria criar uma pagina web ou email HTML com um link especialmente criado, e convencer o usuário a clicar nesse link.

Sistemas afetados:

  • Microsoft Windows NT Workstation 4.0 Service Pack 6a
  • Microsoft Windows NT Server 4.0 Service Pack 6a
  • Microsoft Windows NT Server 4.0 Terminal Server Edition Service Pack 6
  • Microsoft Windows NT Workstation e Server 4.0 Service Pack 6a com Active Desktop
  • Microsoft Windows 2000 Service Pack 2
  • Microsoft Windows 2000 Service Pack 3
  • Microsoft Windows 2000 Service Pack 4
  • Microsoft Windows XP
  • Microsoft Windows XP Service Pack 1
  • Microsoft Windows XP 64-Bit Edition Service Pack 1
  • Microsoft Windows XP 64-Bit Edition Version 2003
  • Microsoft Windows Server 2003
  • Microsoft Windows Server 2003 64-Bit Edition
  • Microsoft Windows 98
  • Microsoft Windows 98 Second Edition (SE)
  • Microsoft Windows Millennium Edition (Me)

Correções disponíveis:

A correção consiste na aplicação dos correspondentes patches recomendados pela Microsoft e disponíveis em:

Mais informações:

Identificador CVE: CAN-2004-0420 (http://cve.mitre.org)

O CAIS recomenda aos administradores de plataformas Microsoft que mantenham seus sistemas e aplicativos sempre atualizados.

Os alertas do CAIS também são oferecidos no formato RSS/RDF:
http://www.rnp.br/cais/alertas/rss.xml



Centro de Atendimento a Incidentes de Segurança


Referências:

Microsoft Security Bulletin MS04-024

MS04-024.txt download do arquivo

formato: text/xml



Consulta em alertas

 


Contato com o Cais:

+55 (19) 3787-3300
+55 (19) 3787-3301

cais@cais.rnp.br


Chave PGP pública do Cais