RNP - Rede Nacional de Ensino e Pesquisa
 
Segurança de redes 
 

Microsoft Security Bulletin MS03-035

Vulnerabilidade no Microsoft Word (827653)

[Microsoft, 03.09.2003, revisão 01]


O CAIS está repassando o alerta da Microsoft, Microsoft Security Bulletin MS03-035: Flaw in Microsoft Word Could Enable Macros to Run Automatically (827653), que trata de uma vulnerabilidade no Microsoft Word que pode permitir que macros sejam executadas automaticamente.

As macros são uma série de comandos e instruções agrupadas para serem executadas de maneira mais simples, como um script. A vulnerabilidade em questão pode permitir a um atacante desenvolver uma macro, que ao ser executada, poderá modificar arquivos, acessar a Internet, executar um comando do sistema e podendo até formatar o disco.

Sistemas afetados:

Microsoft Word 97
Microsoft Word 98 (J)
Microsoft Word 2000
Microsoft Word 2002
Microsoft Works Suite 2001
Microsoft Works Suite 2002
Microsoft Works Suite 2003

Correções disponíveis:

A correção consiste na aplicação dos patches recomendados pela Microsoft e disponíveis em:

Microsoft Word 2002:
http://microsoft.com/downloads/details.aspx?FamilyId

Administrative update only:
http://www.microsoft.com/office/ork/xp/journ/wrd1006a.htm

Microsoft Word 2000:
http://microsoft.com/downloads/details.aspx?FamilyId

Administrative update only:
http://www.microsoft.com/office/ork/xp/journ/wrd0903a.htm

Microsoft Word 97/Microsoft Word 98(J):

http://support.microsoft.com/default.aspx?scid=kb;en-us;827647

É recomendado que os usuários do Microsoft Office consultem o Office Update, um serviço análogo ao conhecido Windows Update e disponível em:

http://www.office.microsoft.com/ProductUpdates/default.aspx

Maiores informações:

http://www.microsoft.com/technet/security/bulletin/ms03-035.asp

Identificador do CVE:

CAN-2003-0664 (http://cve.mitre.org)

O CAIS recomenda fortemente aos administradores de plataformas Microsoft que mantenham seus sistemas e aplicativos sempre atualizados.



Centro de Atendimento a Incidentes de Segurança


Referências:

Microsoft Security Bulletin MS03-035

MS03-035.txt download do arquivo

formato: text/plain



Consulta em alertas

 


Contato com o Cais:

+55 (19) 3787-3300
+55 (19) 3787-3301

cais@cais.rnp.br


Chave PGP pública do Cais