RNP - Rede Nacional de Ensino e Pesquisa
 
Segurança de redes 
 

Múltiplas vulnerabilidades no H.323

CERT Advisory CA-2004-01

[CAIS, 14.01.2004-09:54, revisão 01]


O CAIS está repassando o alerta divulgado pelo CERT/CC, "CERT Advisory CA-2004-01 Multiple H.323 Message Vulnerabilities", relacionado ao alerta divulgado pela Microsoft "Microsoft Security Bulletin MS04-001: Vulnerability in Microsoft Internet Security and Acceleration Server 2000 H.323 Filter Could Allow Remote Code Execution (816458)".

O Alerta do CERT/CC é bem mais abrangente e inclui informações sobre as vulnerabilidades de diversos produtos que não são da Microsoft.

A vulnerabilidade tema dos referidos alertas foi identificada pelo U.K. National Infrastructure Security Co-ordination Centre (NISCC) e University of Oulu Security Programming Group (OUSPG).

Para obter explicações e informações sobre as correções recomendadas pelos fabricantes, recomenda-se consultar os alertas divulgados pelo CERT/CC e pelo NISCC, disponíveis em:

Maiores informações:

Identificadores do CVE:

CAN-2003-0819, (http://cve.mitre.org)

O CAIS recomenda aos administradores manterem seus sistemas e aplicativos sempre atualizados, de acordo com as ultimas versões, correções ou soluções de contorno disponibilizadas pelos fabricantes ou grupos de segurança de renome na área.



Centro de Atendimento a Incidentes de Segurança


Referências:

CERT Advisory CA-2004-01

CA200401.txt download do arquivo

formato: text/xml



Consulta em alertas

 


Contato com o Cais:

+55 (19) 3787-3300
+55 (19) 3787-3301

cais@cais.rnp.br


Chave PGP pública do Cais