![]() | Vulnerabilidade nas pastas compactadas do Microsoft WindowsMicrosoft Security Bulletin MS04-034 [CAIS, 15.10.2004-11:29, revisão 01] O CAIS está repassando o alerta da Microsoft, intitulado "Microsoft Security Bulletin MS04-034 - Vulnerability in Compressed (zipped) Folders Could Allow Remote Code Execution (873376)". Este alerta trata da disponibilização de correções para diversas versões do Microsoft Windows, eliminando uma vulnerabilidade nas pastas comprimidas que, se exploradas, permitem a execução de código remoto arbitrário. Para esta vulnerabilidade ser explorada, é necessária uma interação com um usuário do sistema, como a visita a uma pagina web maliciosa. Este patch é classificado como critico e substitui a correção divulgada no alerta MS02-054 em 02/10/2002, no caso do sistema Microsoft Windows XP. Sistemas afetados:
Sistemas não afetados:
Correções disponíveis:
Mais informações:
Identificador CVE (http://cve.mitre.org): CAN-2004-0575 O CAIS recomenda que os administradores mantenham seus sistemas e aplicativos sempre atualizados, de acordo com as ultimas versões e correções oferecidas pelos fabricantes. Os Alertas do CAIS também são oferecidos no formato RSS/RDF: http://www.rnp.br/cais/alertas/rss.xml | ![]() Contato com o Cais: +55 (19) 3787-3300 |