RNP - Rede Nacional de Ensino e Pesquisa
 
Segurança de redes 
 

Microsoft Security Bulletin MS02-054

Vulnerabilidade na descompressão de arquivos no Windows (Q329048)

[Microsoft, 02.10.2002, revisão 01]


O CAIS está repassando o alerta da Microsoft, Microsoft Security Bulletin MS02-054: Unchecked Buffer in File Decompression Functions Could Lead to Code Execution (Q329048), que trata de duas vulnerabilidades associadas à funcionalidade "Compressed Folders" do Microsoft Windows, sendo que a mais grave pode permitir a um atacante a execução de código arbitrário.

Sistemas afetados:

. Microsoft Windows 98 com Plus! Pack

. Microsoft Windows Me

. Microsoft Windows XP

Correções disponíveis:

A correção consiste na aplicação dos patches recomendados pela Microsoft e disponíveis em:

Windows 98 com Plus! Pack:

http://www.microsoft.com/windows98/downloads/contents/

Windows Me:

Correção disponível através do Windows Update.

Windows XP:

http://www.microsoft.com/Downloads/Release.asp?ReleaseID=43419

Maiores informações:

http://www.microsoft.com/technet/security/bulletin/MS02-054.asp

Identificadores do CVE:

CAN-2002-0370, CAN-2002-1139 (http://cve.mitre.org)

O CAIS recomenda fortemente aos administradores de plataformas Microsoft que mantenham seus sistemas e aplicativos sempre atualizados.



Centro de Atendimento a Incidentes de Segurança

Consulta em alertas

 


Contato com o Cais:

+55 (19) 3787-3300
+55 (19) 3787-3301

cais@cais.rnp.br


Chave PGP pública do Cais