![]() | Vulnerabilidade remota no Windows ShellMicrosoft SecurityBulletin MS04-037 [CAIS, 15.10.2004-11:33, revisão 01] O CAIS está repassando o alerta da Microsoft, intitulado "Microsoft Security Bulletin MS04-037 - Vulnerability in Windows Shell Could Allow Remote Code Execution (841356)". Este alerta trata de duas vulnerabilidades presentes no Shell de aplicativos do Windows, que podem ser exploradas remotamente permitindo a execução de código arbitrário. Para que a vulnerabilidade seja explorada, é necessária a interação com usuário logado no sistema, como por exemplo direcionando-o a uma pagina web que contenha o código malicioso. Recentemente uma vulnerabilidade no Windows Shell foi amplamente explorada pelo trojan Download.Ject. Em virtude disto o CAIS recomenda que as vulnerabilidades descritas neste alerta sejam solucionadas com urgência. Sistemas afetados:
Sistema não afetado:
Correções disponíveis:
Mais informações:
Identificadores CVE (http://cve.mitre.org): CAN-2004-0214 e CAN-2004-0572 O CAIS recomenda que os administradores mantenham seus sistemas e aplicativos sempre atualizados, de acordo com as ultimas versões e correções oferecidas pelos fabricantes. Os Alertas do CAIS também são oferecidos no formato RSS/RDF: http://www.rnp.br/cais/alertas/rss.xml | ![]() Contato com o Cais: +55 (19) 3787-3300 |