RNP - Rede Nacional de Ensino e Pesquisa
 
Segurança de redes 
 

Vulnerabilidade no Input Method Editor (IME) do idioma coreano

Microsoft Security Bulletin MS06-009

[CAIS, 14.02.2006-, revisão 01]


O CAIS está repassando o alerta da Microsoft, intitulado "MS06-009 - Vulnerability in the Korean Input Method Editor Could Allow Elevation of Privilege (901190)", que trata de uma vulnerabilidade no IME (Input Method Editor) do idioma coreano.

A vulnerabilidade no IME (Input Method Editor) consite na exposição de funcionalidades que rodam no contexto de SistemaLocal (LocalSystem). Se explorada, esta vulnerabilidade pode permitir a elevação de privilégios no sistema afetado.

Caso um usuário malicioso esteja registrado no sistema através do logon interativo, um ataque com sucesso pode dar ao atacante o controle completo sobre o sistema afetado.


Sistemas afetados:

  • Microsoft Windows XP Service Pack 1
  • Microsoft Windows XP Service Pack 2
  • Microsoft Windows XP Professional x64 Edition
  • Microsoft Windows Server 2003
  • Microsoft Windows Server 2003 Service Pack 1
  • Microsoft Windows Server 2003 para Sistemas Baseados em Itanium
  • Microsoft Windows Server 2003 com SP1 para Sistemas Baseados em Itanium
  • Microsoft Windows Server 2003 x64 Edition
  • Microsoft Office 2003 Service Pack 1
  • Microsoft Office 2003 Service Pack 2
  • Microsoft Office 2003 Multilingual User Interface Packs
  • Microsoft Office Visio 2003 Multilingual User Interface Packs
  • Microsoft Office Project 2003 Multilingual User Interface Packs
  • Microsoft Office 2003 Proofing Tools
  • Microsoft Office Visio 2003
  • Microsoft Office OneNote 2003 . Microsoft Office Project 2003

Correções disponíveis:

Recomenda-se fazer a atualizacao para as versoes disponiveis em:

Mais informações:


Identificador CVE (http://cve.mitre.org): CVE-2006-0008


O CAIS recomenda que os administradores mantenham seus sistemas e aplicativos sempre atualizados, de acordo com as últimas versões e correções oferecidas pelos fabricantes.

O CAIS Alerta também é oferecido no formato RSS/RDF:
http://www.rnp.br/cais/alertas/rss.xml



Centro de Atendimento a Incidentes de Segurança

Consulta em alertas

 


Contato com o Cais:

+55 (19) 3787-3300
+55 (19) 3787-3301

cais@cais.rnp.br


Chave PGP pública do Cais