RNP - Rede Nacional de Ensino e Pesquisa
 
Segurança de redes 
 

Atualização no IE para desabilitar controle ActiveX ADODB.Stream

US-CERT-TA04-184A

[CAIS, 05.07.2004-15:35, revisão 01]


O CAIS está repassando o alerta do US-CERT, intitulado "TA04-184A Internet Explorer Update to Disable ADODB.Stream ActiveX Control", que trata de uma atualização do IE (MS Internet Explorer) que desabilita o controle ActiveX ADODB.Stream.

A vulnerabilidade neste controle ActiveX tem sido utilizada para instalar o cavalo de tróia Dowload.Ject que, por sua vez, instala o adware Adware.VirtuMode.

Sistemas afetados:

  • Internet Explorer 6.0 e 5.01
  • Sistemas Operacionais: MS Windows Server 2003, XP, 2000, ME, 9x
  • Plataformas: IA-32 e IA-64

Correções disponíveis:

Esta atualização foi disponibilizada em caráter de emergência devido à preocupante exploração desta vulnerabilidade que ocorreu nas ultimas semanas. Recomenda-se fazer a atualização disponível em:

Mais informações:

O CAIS recomenda que os administradores mantenham seus sistemas e aplicativos sempre atualizados, de acordo com as ultimas versões e correções oferecidas pelos fabricantes.

Os alertas do CAIS também são oferecidos no formato RSS/RDF:

http://www.rnp.br/cais/alertas/rss.xml



Centro de Atendimento a Incidentes de Segurança


Referências:

US-CERT-TA04-184A

USCERT-TA04-184A.txt download do arquivo

formato: text/xml



Consulta em alertas

 


Contato com o Cais:

+55 (19) 3787-3300
+55 (19) 3787-3301

cais@cais.rnp.br


Chave PGP pública do Cais