![]() | Vulnerabilidade no Windows Shell (839645)Microsoft Security Bulletin MS04-024 [CAIS, 13.07.2004-19:31, revisão 01] O CAIS está repassando o alerta divulgado pela Microsoft, intitulado "Microsoft Security Bulletin MS04-024: Vulnerability in Windows Shell Could Allow Remote Code Execution (839645)", que trata de uma vulnerabilidade presente no Shell de aplicativos do Windows, que pode ser explorada remotamente permitindo a execução de código arbitrário. Esta vulnerabilidade esta sendo explorada ativamente pelo trojan Download.Ject, que vem agindo ha alguns dias na rede. Para explorar esta vulnerabilidade, um atacante precisaria criar uma pagina web ou email HTML com um link especialmente criado, e convencer o usuário a clicar nesse link. Sistemas afetados:
Correções disponíveis: A correção consiste na aplicação dos correspondentes patches recomendados pela Microsoft e disponíveis em:
Mais informações:
Identificador CVE: CAN-2004-0420 (http://cve.mitre.org) O CAIS recomenda aos administradores de plataformas Microsoft que mantenham seus sistemas e aplicativos sempre atualizados. Os alertas do CAIS também são oferecidos no formato RSS/RDF: | ![]() Contato com o Cais: +55 (19) 3787-3300 |