![]() | Microsoft Security Bulletin MS02-044Vulnerabilidades no Microsoft Office Web Components (Q328130) [Microsoft, 21.08.2002, revisão 01] O CAIS está repassando o alerta da Microsoft, Microsoft Security Bulletin MS02-044: Unsafe Functions in Office Web Components (Q328130), tratando de três vulnerabilidades identificadas no Microsoft Office Web Components, sendo que a mais séria pode permitir a um atacante a execução de código arbitrário. Sistemas afetados: . Microsoft Office Web Components 2000 . Microsoft Office Web Components 2002 Produtos que contém o software afetado: . Microsoft BackOffice® Server 2000 . Microsoft BizTalk® Server 2000 . Microsoft BizTalk Server 2002 . Microsoft Commerce Server 2000 . Microsoft Commerce Server 2002 . Microsoft Internet Security and Acceleration Server 2000 . Microsoft Money 2002 . Microsoft Money 2003 . Microsoft Office 2000 . Microsoft Office XP . Microsoft Project 2002 . Microsoft Project Server 2002 . Microsoft Small Business Server 2000 Correções disponíveis: A correção consiste na aplicação dos patches recomendados pela Microsoft, como descrito abaixo. . A Microsoft recomenda aos usuários que instalem o upgrade Office XP SP2 através do site específico. http://office.microsoft.com/productupdates/ . Correção geral http://support.microsoft.com/default.aspx?scid=kb;%5bLN%5d;Q322382 . Microsoft Project 2002: http://office.microsoft.com/downloads/2002/prj1001.aspx . Microsoft Project Server 2002: http://office.microsoft.com/downloads/2002/ps1001en.aspx . Office Web Components Download: http://office.microsoft.com/downloads/2002/owc10.aspx Maiores informações: http://www.microsoft.com/technet/security/bulletin/MS02-044.asp Identificadores do CVE: CAN-2002-0727, CAN-2002-0860, CAN-2002-0861 (http://cve.mitre.org) O CAIS recomenda fortemente aos administradores de plataformas Microsoft que mantenham seus sistemas e aplicativos sempre atualizados. | ![]() Contato com o Cais: +55 (19) 3787-3300 |