RNP - Rede Nacional de Ensino e Pesquisa
 
Segurança de redes 
 

Novas informações sobre os alertas da Microsoft de Agosto

Alerta do CAIS 20060810

[CAIS, 10.08.2006-11:28, revisão 01]


Com a divulgação em 09 de Agosto de 2006 dos 12 alertas do ciclo mensal de correções da Microsoft, começaram a aparecer informações adicionais que indicam a urgente necessidade da aplicação das correções divulgadas. O CAIS gostaria de ressaltar que foram corrigidas 23 vulnerabilidades, sendo que a maioria pode ser explorada remotamente ou com a intervenção do usuário (acessando uma página web ou abrindo um arquivo anexado).

As informações que chegaram ao CAIS e que tornam urgente a necessidade de atualização dos sistemas são:

  • Foram divulgados exploits que se utilizam da vulnerabilidade descrita no alerta MS06-040, vulnerabilidade no serviço 'servidor'.
     
  • A empresa Eeye divulgou uma ferramenta que permite aos administradores identificarem sistemas vulneráveis ao MS06-040, disponível em:
    http://www.eeye.com/html/resources/downloads/audits/NetApi.html
     
  • O US-CERT recomenda que as portas 139/tcp e 445/tcp sejam filtradas quando tráfego com destino a estas portas for oriundo de redes não confiáveis.
    http://www.kb.cert.org/vuls/id/650769
     
  • Foi disponibilizada uma regra do Snort através do Snortbleeding que identifica a exploração da vulnerabilidade descrita no alerta MS06-042. A regra pode ser obtida em:
    http://www.bleedingsnort.com/cgi-bin/viewcvs.cgi/sigs/EXPLOIT/EXPLOIT_MS06-042
     
  • O site Internet Storm Center (isc.sans.org) do Instituto SANS divulgou uma tabela com o grau de urgência da aplicação das correções:
    https://isc.sans.org/diary.php?storyid=1573

    A tabela lista os Alertas da Microsoft, quais as plataformas e/ou produtos vulneráveis, qual a classificação da Microsoft para a vulnerabilidade e quais as classificações do ISC para o Windows como cliente (computador usuário) e para o Windows como servidor:
Alerta Plataforma/Produto Microsoft ISC(cliente) ISC(servidor)
MS06-040 2000, XP, 2003 Crítico URGENTE URGENTE
MS06-041 2000, XP, 2003 Crítico Crítico Crítico
MS06-042 MSIE Crítico URGENTE Importante
MS06-043 XP, 2003 Crítico Importante Menos urgente
MS06-044 2000 Crítico Crítico Crítico
MS06-045 2000, XP, 2003 Importante Crítico Menos urgente
MS06-046 2000, XP, 2003 Crítico Crítico Importante
MS06-047 Office 2000, XP, VBA Crítico Crítico Menos urgente
MS06-048 Office 2000, XP, 2003 Crítico Crítico Menos urgente
MS06-049 2000 Importante Importante
Menos urgente
MS06-050 2000, XP, 2003 Importante Crítico Importante
MS06-051 2000, XP, 2003 Crítico Crítico Crítico

 

O CAIS gostaria de reforçar a importância da aplicação das correções nos sistemas Windows frente às novas informações que estão sendo disponibilizadas. Os alertas da Microsoft podem ser encontrados no website do CAIS, no seguinte endereço:

O CAIS recomenda que os administradores mantenham seus sistemas e aplicativos sempre atualizados, de acordo com as últimas versões e correções oferecidas pelos fabricantes.

Os Alertas do CAIS também são oferecidos no formato RSS/RDF:
http://www.rnp.br/cais/alertas/rss.xml



Centro de Atendimento a Incidentes de Segurança

Consulta em alertas

 


Contato com o Cais:

+55 (19) 3787-3300
+55 (19) 3787-3301

cais@cais.rnp.br


Chave PGP pública do Cais