![]() | Microsoft Security Bulletin MS03-035Vulnerabilidade no Microsoft Word (827653) [Microsoft, 03.09.2003, revisão 01] O CAIS está repassando o alerta da Microsoft, Microsoft Security Bulletin MS03-035: Flaw in Microsoft Word Could Enable Macros to Run Automatically (827653), que trata de uma vulnerabilidade no Microsoft Word que pode permitir que macros sejam executadas automaticamente. As macros são uma série de comandos e instruções agrupadas para serem executadas de maneira mais simples, como um script. A vulnerabilidade em questão pode permitir a um atacante desenvolver uma macro, que ao ser executada, poderá modificar arquivos, acessar a Internet, executar um comando do sistema e podendo até formatar o disco. Sistemas afetados: Microsoft Word 97 Correções disponíveis: A correção consiste na aplicação dos patches recomendados pela Microsoft e disponíveis em: Microsoft Word 2002: Administrative update only: Microsoft Word 2000: Administrative update only: Microsoft Word 97/Microsoft Word 98(J): http://support.microsoft.com/default.aspx?scid=kb;en-us;827647 É recomendado que os usuários do Microsoft Office consultem o Office Update, um serviço análogo ao conhecido Windows Update e disponível em:
http://www.office.microsoft.com/ProductUpdates/default.aspx
Maiores informações:
http://www.microsoft.com/technet/security/bulletin/ms03-035.asp
Identificador do CVE: CAN-2003-0664 (http://cve.mitre.org)
O CAIS recomenda fortemente aos administradores de plataformas Microsoft que mantenham seus sistemas e aplicativos sempre atualizados. | ![]() Contato com o Cais: +55 (19) 3787-3300 |