RNP - Rede Nacional de Ensino e Pesquisa
 
Segurança de redes 
 

Microsoft Security Bulletin MS03-023

Vulnerabilidade no conversor de HTML do Windows (823559)

[Microsoft, 09.07.2003, revisão 01]


O CAIS está repassando o alerta divulgado pela Microsoft, Microsoft Security Bulletin MS03-023: Buffer Overrun In HTML Converter Could Allow Code Execution (823559), que trata de uma vulnerabilidade identificada no suporte a conversão de HTML presente no Microsoft Windows, capaz de permitir a execução de código malicioso com os privilégios do usuário que estiver acessando o sistema.

Sistemas Afetados:

Microsoft Windows 98
Microsoft Windows 98 Second Edition
Microsoft Windows Me
Microsoft Windows NT 4.0 Server
Microsoft Windows NT 4.0 Terminal Server Edition
Microsoft Windows 2000
Microsoft Windows XP
Microsoft Windows Server 2003

Correções disponíveis:

A correção consiste na aplicação dos patches recomendados pela Microsoft e disponíveis em:

Windows 98 and Windows 98 Second Edition
http://www.microsoft.com/downloads/details.aspx?FamilyID

Windows Me
http://Windowsupdate.microsoft.com

Windows NT 4.0 Server
http://microsoft.com/downloads/details.aspx?FamilyId

Windows NT 4.0 Terminal Server Edition
http://microsoft.com/downloads/details.aspx?FamilyId

Windows 2000
http://microsoft.com/downloads/details.aspx?FamilyId

Windows XP 32 bit Edition
http://microsoft.com/downloads/details.aspx?FamilyId

Windows XP 64 bit Edition
http://microsoft.com/downloads/details.aspx?FamilyId

Windows Server 2003 32 bit Edition
http://microsoft.com/downloads/details.aspx?FamilyId

Windows Server 2003 64 bit Edition
http://microsoft.com/downloads/details.aspx?FamilyId

Maiores informações:

http://www.microsoft.com/technet/security/bulletin/ms03-023.asp

Identificador do CVE:

CAN-2003-0469 (http://cve.mitre.org)

O CAIS recomenda aos administradores de plataformas Microsoft que mantenham seus sistemas e aplicativos sempre atualizados.



Centro de Atendimento a Incidentes de Segurança


Referências:

Microsoft Security Bulletin MS03-023

MS03-023.txt download do arquivo

formato: text/plain



Consulta em alertas

 


Contato com o Cais:

+55 (19) 3787-3300
+55 (19) 3787-3301

cais@cais.rnp.br


Chave PGP pública do Cais