![]() | Vulnerabilidades no Microsoft Windows (835732)Microsoft Security Bulletin MS04-011 [CAIS, 13.04.2004-16:53, revisão 01] O CAIS está repassando o alerta divulgado pela Microsoft, intitulado "Microsoft Security Bulletin MS04-011: Security Update for Microsoft Windows (835732)", que trata de múltiplas vulnerabilidades presentes em diversas versões do Microsoft Windows. As vulnerabilidades afetam diversos componentes do Windows, e tem criticidades diferentes dependendo da versão instalada do sistema. A maioria delas permite a execução remota de código malicioso, mas existem algumas que permitem elevação de privilégios de usuários locais, e outras que causam negação de serviço nos componentes afetados. As seguintes vulnerabilidades são identificadas neste alerta: Negação de serviço:
Execução remota de código:
Elevação de Privilégios:
Sistemas afetados:
Correções disponíveis: A correção consiste na aplicação das atualizações correspondentes recomendadas pela Microsoft e disponíveis em:
Como nenhuma das vulnerabilidades foi considerada critica no Windows 98, Windows 98 SE e Windows Millenium, a Microsoft não disponibilizou nenhuma atualização para estes sistemas. Para os usuários do Microsoft Windows NT Server 4.0 Terminal Server, é necessário a aplicação da atualização Security Rollup Package (SRP), antes da aplicação da atualização mencionada acima. O SRP pode ser encontrado na seguinte pagina: Maiores informações:
Identificadores do CVE (http://cve.mitre.org):
O CAIS recomenda aos administradores de plataformas Microsoft que mantenham seus sistemas e aplicativos sempre atualizados. | ![]() Contato com o Cais: +55 (19) 3787-3300 |