![]() | Vulnerabilidade no Microsoft WebDAVMicrosoft Security Bulletin MS04-030 [CAIS, 15.10.2004-11:21, revisão 01] O CAIS está repassando o alerta da Microsoft, intitulado "Microsoft Security Bulletin MS04-030 - Vulnerability in WebDAV XML Message Handler Could Lead to a Denial of Service (824151)" , que trata de vulnerabilidades no manipulador de mensagens XML do WebDAV. Se explorada, esta vulnerabilidade permite que um atacante faça com que o WebDAV consuma toda a memória e tempo de CPU do sistema afetado, caracterizando a condição de negação de serviço (DoS) e exigindo reinicialização do serviço IIS. Sistemas afetados:
Sistemas não afetados:
Componentes afetados:
Componentes não afetados:
Correções disponíveis: Recomenda-se fazer a atualização para as versões disponíveis em:
Mais informações:
Identificador CVE (http://cve.mitre.org): CAN-2003-0718 O CAIS recomenda que os administradores mantenham seus sistemas e aplicativos sempre atualizados, de acordo com as últimas versões e correções oferecidas pelos fabricantes. Os Alertas do CAIS também são oferecidos no formato RSS/RDF: http://www.rnp.br/cais/alertas/rss.xml | ![]() Contato com o Cais: +55 (19) 3787-3300 |