RNP - Rede Nacional de Ensino e Pesquisa
 
Segurança de redes 
 

Microsoft Security Bulletin MS03-027

Vulnerabilidade no Shell do Windows (821557)

[Microsoft, 16.07.2003, revisão 01]


O CAIS está repassando o alerta divulgado pela Microsoft, Microsoft Security Bulletin MS03-027: Unchecked Buffer in Windows Shell Could Enable System Compromise (821557), que trata de uma vulnerabilidade do shell do Windows capaz de permitir a execução de código malicioso com os privilégios do usuário que estiver acessando o sistema.

A vulnerabilidade afeta uma função do shell do Windows que extrai atributos de determinados diretórios. Um atacante pode criar um arquivo "desktop.ini" em um compartilhamento de rede com um atributo corrompido, que pode causar a exploração da falha. Para isso, o atacante deve ter acesso ao compartilhamento.

Sistemas Afetados:

Microsoft Windows XP 32 bits com Service Pack 1
Microsoft Windows XP 64 bits com Service Pack 1

Correções disponíveis:

A correção consiste na aplicação dos patches recomendados pela Microsoft e disponíveis em:

Microsoft Windows XP 32 bits
http://microsoft.com/downloads/details.aspx?

Microsoft Windows XP 64 bits
http://microsoft.com/downloads/details.aspx?

Maiores informações:

http://www.microsoft.com/technet/security/bulletin/ms03-027.asp

Identificador do CVE:
CAN-2003-0351 (http://cve.mitre.org)

O CAIS recomenda aos administradores de plataformas Microsoft que mantenham seus sistemas e aplicativos sempre atualizados.



Centro de Atendimento a Incidentes de Segurança


Referências:

Microsoft Security Bulletin MS03-027

MS03-027.txt download do arquivo

formato: text/plain



Consulta em alertas

 


Contato com o Cais:

+55 (19) 3787-3300
+55 (19) 3787-3301

cais@cais.rnp.br


Chave PGP pública do Cais