RNP - Rede Nacional de Ensino e Pesquisa
 
Segurança de redes 
 

Vulnerabilidades no Microsoft Windows (835732)

Microsoft Security Bulletin MS04-011

[CAIS, 13.04.2004-16:53, revisão 01]


O CAIS está repassando o alerta divulgado pela Microsoft, intitulado "Microsoft Security Bulletin MS04-011: Security Update for Microsoft Windows (835732)", que trata de múltiplas vulnerabilidades presentes em diversas versões do Microsoft Windows.

As vulnerabilidades afetam diversos componentes do Windows, e tem criticidades diferentes dependendo da versão instalada do sistema. A maioria delas permite a execução remota de código malicioso, mas existem algumas que permitem elevação de privilégios de usuários locais, e outras que causam negação de serviço nos componentes afetados.

As seguintes vulnerabilidades são identificadas neste alerta:

Negação de serviço:

  • LDAP Vulnerability
  • SSL Vulnerability

Execução remota de código:

  • LSASS Vulnerability
  • PCT Vulnerability
  • Winlogon Vulnerability
  • Metafile Vulnerability
  • Help and Support Center Vulnerability
  • H.323 Vulnerability
  • Negotiate SSP Vulnerability
  • ASN.1 "Double Free" Vulnerability

Elevação de Privilégios:

  • Utility Manager Vulnerability
  • Windows Management Vulnerability
  • Local Descriptor Table Vulnerability
  • Virtual DOS Machine Vulnerability

Sistemas afetados:

  • Microsoft Windows NT Workstation 4.0 Service Pack 6a
  • Microsoft Windows NT Server 4.0 Service Pack 6a
  • Microsoft Windows NT Server 4.0 Terminal Server Edition Service Pack 6
  • Microsoft Windows 2000 Service Pack 2
  • Microsoft Windows 2000 Service Pack 3
  • Microsoft Windows 2000 Service Pack 4
  • Microsoft Windows XP
  • Microsoft Windows XP Service Pack 1
  • Microsoft Windows XP 64-Bit Edition Service Pack 1
  • Microsoft Windows XP 64-Bit Edition Version 2003
  • Microsoft Windows Server 2003
  • Microsoft Windows Server 2003 64-Bit Edition
  • Microsoft NetMeeting
  • Microsoft Windows 98
  • Microsoft Windows 98 Second Edition (SE)
  • Microsoft Windows Millennium Edition (ME)

Correções disponíveis:

A correção consiste na aplicação das atualizações correspondentes recomendadas pela Microsoft e disponíveis em:

Como nenhuma das vulnerabilidades foi considerada critica no Windows 98, Windows 98 SE e Windows Millenium, a Microsoft não disponibilizou nenhuma atualização para estes sistemas.

Para os usuários do Microsoft Windows NT Server 4.0 Terminal Server, é necessário a aplicação da atualização Security Rollup Package (SRP), antes da aplicação da atualização mencionada acima. O SRP pode ser encontrado na seguinte pagina:

Maiores informações:

Identificadores do CVE (http://cve.mitre.org):

  • LDAP Vulnerability - CAN-2003-0663
  • SSL Vulnerability - CAN-2004-0120
  • LSASS Vulnerability - CAN-2003-0533
  • PCT Vulnerability - CAN-2003-0719
  • Winlogon Vulnerability - CAN-2003-0806
  • Metafile Vulnerability - CAN-2003-0906
  • Help and Support Center Vulnerability - CAN-2003-0907
  • H.323 Vulnerability* - CAN-2004-0117
  • Negotiate SSP Vulnerability - CAN-2004-0119
  • ASN.1 "Double Free" Vulnerability - CAN-2004-0123
  • Utility Manager Vulnerability - CAN-2003-0908
  • Windows Management Vulnerability - CAN-2003-0909
  • Local Descriptor Table Vulnerability - CAN-2003-0910
  • Virtual DOS Machine Vulnerability - CAN-2004-0118

O CAIS recomenda aos administradores de plataformas Microsoft que mantenham seus sistemas e aplicativos sempre atualizados.



Centro de Atendimento a Incidentes de Segurança


Referências:

Microsoft Security Bulletin MS04-011

MS04-011.txt download do arquivo

formato: text/xml



Consulta em alertas

 


Contato com o Cais:

+55 (19) 3787-3300
+55 (19) 3787-3301

cais@cais.rnp.br


Chave PGP pública do Cais