RNP - Rede Nacional de Ensino e Pesquisa
 
Segurança de redes 
 

Microsoft Security Bulletin MS02-044

Vulnerabilidades no Microsoft Office Web Components (Q328130)

[Microsoft, 21.08.2002, revisão 01]


O CAIS está repassando o alerta da Microsoft, Microsoft Security Bulletin MS02-044: Unsafe Functions in Office Web Components (Q328130), tratando de três vulnerabilidades identificadas no Microsoft Office Web Components, sendo que a mais séria pode permitir a um atacante a execução de código arbitrário.

Sistemas afetados:

. Microsoft Office Web Components 2000

. Microsoft Office Web Components 2002

Produtos que contém o software afetado:

. Microsoft BackOffice® Server 2000

. Microsoft BizTalk® Server 2000

. Microsoft BizTalk Server 2002

. Microsoft Commerce Server 2000

. Microsoft Commerce Server 2002

. Microsoft Internet Security and Acceleration Server 2000

. Microsoft Money 2002

. Microsoft Money 2003

. Microsoft Office 2000

. Microsoft Office XP

. Microsoft Project 2002

. Microsoft Project Server 2002

. Microsoft Small Business Server 2000

Correções disponíveis:

A correção consiste na aplicação dos patches recomendados pela Microsoft, como descrito abaixo.

. A Microsoft recomenda aos usuários que instalem o upgrade Office XP SP2 através do site específico.

http://office.microsoft.com/productupdates/

. Correção geral

http://support.microsoft.com/default.aspx?scid=kb;%5bLN%5d;Q322382

. Microsoft Project 2002:

http://office.microsoft.com/downloads/2002/prj1001.aspx

. Microsoft Project Server 2002:

http://office.microsoft.com/downloads/2002/ps1001en.aspx

. Office Web Components Download:

http://office.microsoft.com/downloads/2002/owc10.aspx

Maiores informações:

http://www.microsoft.com/technet/security/bulletin/MS02-044.asp

Identificadores do CVE:

CAN-2002-0727, CAN-2002-0860,

CAN-2002-0861 (http://cve.mitre.org)

O CAIS recomenda fortemente aos administradores de plataformas Microsoft que mantenham seus sistemas e aplicativos sempre atualizados.



Centro de Atendimento a Incidentes de Segurança

Consulta em alertas

 


Contato com o Cais:

+55 (19) 3787-3300
+55 (19) 3787-3301

cais@cais.rnp.br


Chave PGP pública do Cais