RNP - Rede Nacional de Ensino e Pesquisa
 
Segurança de redes 
 

Vulnerabilidade no Virtual PC para Macintosh (835150)

Microsoft Security Bulletin MS04-005

[CAIS, 11.02.2004-11:10, revisão 01]


O CAIS está repassando o alerta divulgado pela Microsoft, "Microsoft Security Bulletin MS04-005: Vulnerability in Virtual PC for Mac could lead to privilege elevation (835150)", que trata de uma vulnerabilidade identificada no método utilizado pelo Virtual PC para Macintosh, na criação de arquivos temporários, permitindo ao atacante executar código arbitrário.

Softwares afetados:

  • Microsoft Virtual PC for Mac version 6.0
  • Microsoft Virtual PC for Mac version 6.01
  • Microsoft Virtual PC for Mac version 6.02
  • Microsoft Virtual PC for Mac version 6.1

Correções disponíveis:

A correção consiste na aplicação dos correspondentes patches recomendados pela Microsoft e disponíveis em:


Maiores detalhes sobre medidas de contorno (workarounds), perguntas mais freqüentes, ou ainda sobre outras recomendações técnicas para instalação dos updates, recomenda-se consultar o alerta original da Microsoft.


Maiores informações:


Identificadores do CVE (http://cve.mitre.org): CAN-2004-0115


O CAIS recomenda aos administradores de plataformas Microsoft que mantenham seus sistemas e aplicativos sempre atualizados.



Centro de Atendimento a Incidentes de Segurança


Referências:

Microsoft Security Bulletin MS04-005

MS04-005.txt download do arquivo

formato: text/xml



Consulta em alertas

 


Contato com o Cais:

+55 (19) 3787-3300
+55 (19) 3787-3301

cais@cais.rnp.br


Chave PGP pública do Cais