RNP - Rede Nacional de Ensino e Pesquisa
 
Segurança de redes 
 

Vulnerabilidade no Microsoft WebDAV

Microsoft Security Bulletin MS04-030

[CAIS, 15.10.2004-11:21, revisão 01]


O CAIS está repassando o alerta da Microsoft, intitulado "Microsoft Security Bulletin MS04-030 - Vulnerability in WebDAV XML Message Handler Could Lead to a Denial of Service (824151)" , que trata de vulnerabilidades no manipulador de mensagens XML do WebDAV.

Se explorada, esta vulnerabilidade permite que um atacante faça com que o WebDAV consuma toda a memória e tempo de CPU do sistema afetado, caracterizando a condição de negação de serviço (DoS) e exigindo reinicialização do serviço IIS.

Sistemas afetados:

  • MS Windows 2000 Service Pack 3
  • MS Windows 2000 Service Pack 4
  • MS XP and Microsoft Windows XP Service Pack 1
  • MS Windows XP Edição 64-Bit Service Pack 1
  • MS Windows XP Edição 64-Bit Versão 2003
  • MS Windows Server 2003
  • MS Windows Server 2003 Edição 64-Bit
  • Internet Information Services 5.0
  • Internet Information Services 5.1
  • Internet Information Services 6.0

Sistemas não afetados:

  • Microsoft Windows XP Service Pack 2
  • Microsoft Windows NT Server 4.0 Service Pack 6
  • Microsoft Windows NT Server 4.0 Terminal Server Edition Service Pack 6
  • Microsoft Windows 98
  • Microsoft Windows 98 Second Edition (SE)
  • Microsoft Windows Millennium Edition (Me)

Componentes afetados:

  • Internet Information Services 5.0
  • Internet Information Services 5.1
  • Internet Information Services 6.0

Componentes não afetados:

  • Internet Information Server 4.0

Correções disponíveis:

Recomenda-se fazer a atualização para as versões disponíveis em:

Mais informações:

Identificador CVE (http://cve.mitre.org): CAN-2003-0718

O CAIS recomenda que os administradores mantenham seus sistemas e aplicativos sempre atualizados, de acordo com as últimas versões e correções oferecidas pelos fabricantes.

Os Alertas do CAIS também são oferecidos no formato RSS/RDF:

http://www.rnp.br/cais/alertas/rss.xml



Centro de Atendimento a Incidentes de Segurança

Consulta em alertas

 


Contato com o Cais:

+55 (19) 3787-3300
+55 (19) 3787-3301

cais@cais.rnp.br


Chave PGP pública do Cais