![]() | Microsoft Security Bulletin MS02-029Vulnerabilidade no Remote Access Service Phonebook (Q318138) [Microsoft, 12.06.2002, revisão 01] O CAIS está repassando o alerta da Microsoft, Microsoft Security Bulletin MS02-029: Unchecked Buffer in Remote Access Service Phonebook Could Lead to Code Execution (Q318138), tratando de uma vulnerabilidade no RAS phonebook que pode permitir a um atacante local a elevação de privilégios dentro do sistema. Sistemas afetados: . Microsoft Windows NT 4.0 . Microsoft Windows NT 4.0 Terminal Server Edition . Microsoft Windows 2000 . Microsoft Windows XP . Microsoft Routing e Remote Access Server, que podem ser instalados no Windows NT 4.0 Service Pack 6 ou NT 4.0 Terminal Server Edition Service Pack 6. Correções disponíveis: . Microsoft Windows NT 4.0: http://www.microsoft.com/ntserver/nts/ . Microsoft Windows NT 4.0 que executam RRAS (English): http://www.microsoft.com/ntserver/nts/ . Microsoft Windows NT 4.0 Terminal Server Edition: http://www.microsoft.com/ntserver/ . Microsoft Windows NT 4.0 Terminal Server Edition executando RRAS (English): http://www.microsoft.com/ntserver/terminalserver/ . Microsoft Windows 2000: http://www.microsoft.com/windows2000/ . Microsoft Windows XP: http://www.microsoft.com/downloads/release.asp?ReleaseID=38833 . Microsoft Windows XP 64-bit Edition: http://www.microsoft.com/downloads/release.asp?ReleaseID=39011 Maiores informações: http://www.microsoft.com/technet/security/bulletin/MS02-029.asp Identificador do CVE: CAN-2002-0366 (http://cve.mitre.org) O CAIS recomenda fortemente aos administradores de sistemas Windows que mantenham seus sistemas sempre atualizados. | ![]() Contato com o Cais: +55 (19) 3787-3300 |