RNP - Rede Nacional de Ensino e Pesquisa
 
Segurança de redes 
 

Vulnerabilidade no Microsoft NetDDE

Microsoft Security Bulletin MS04-031

[CAIS, 15.10.2004-11:23, revisão 01]


O CAIS está repassando o alerta da Microsoft, intitulado "MS04-031 - Vulnerability in NetDDE Could Allow Remote Code Execution (841533)", que trata de uma vulnerabilidade existente nos serviços NetDDE (Network Dynamic Data Exchange).

Se explorada com sucesso, esta vulnerabilidade permite que um atacante obtenha total controle sob o sistema vulnerável. Esta vulnerabilidade pode ser utilizada também para se obter a elevação de privilégios locais ou mesmo uma condição de negação de serviço (DoS) remotamente. Os serviços NetDDE não são iniciados em uma instalação padrão, sendo necessária sua inicialização manual para tornar a maquina vulnerável.

Sistemas afetados:

  • MS Windows NT Server 4.0 Service Pack 6a
  • MS Windows NT Server 4.0 Terminal Server Edition Service Pack 6
  • MS Windows 2000 Service Pack 3
  • MS Windows 2000 Service Pack 4
  • MS Windows XP
  • MS Windows XP Service Pack 1
  • MS Windows XP 64-Bit Edition Service Pack 1
  • MS Windows XP 64-Bit Edition Versão 2003
  • MS Windows Server 2003
  • MS Windows Server 2003 64-Bit Edition
  • MS Windows 98
  • MS Windows 98 Second Edition (SE)
  • MS Windows Millennium Edition (ME)

Sistemas não afetados:

  • Microsoft Windows XP Service Pack 2

Correções disponíveis:

Recomenda-se desabilitar os serviços NetDDE em sistemas nos quais este recurso não seja necessário. Caso você não esteja certo disso, é possível constatar que o sistema depende de tais serviços se, após a inicialização do sistema, é registrada uma mensagem de erro no log de eventos do sistema.

Recomenda-se também a atualização para as versões disponíveis em:

Mais informações:

Identificador CVE (http://cve.mitre.org): CAN-2004-0206

O CAIS recomenda que os administradores mantenham seus sistemas e aplicativos sempre atualizados, de acordo com as ultimas versões e correções oferecidas pelos fabricantes.

Os Alertas do CAIS também são oferecidos no formato RSS/RDF:

http://www.rnp.br/cais/alertas/rss.xml



Centro de Atendimento a Incidentes de Segurança

Consulta em alertas

 


Contato com o Cais:

+55 (19) 3787-3300
+55 (19) 3787-3301

cais@cais.rnp.br


Chave PGP pública do Cais