![]() | Vulnerabilidade no Microsoft ISA Server 2000 e Proxy Server 2.0Microsoft Security Bulletin MS04-039 [CAIS, 11.11.2004-11:36, revisão 01] O CAIS está repassando o alerta da Microsoft, intitulado "Microsoft Security Bulletin MS04-039 - Vulnerability in ISA Server 2000 and Proxy Server 2.0 Could Allow Internet Content Spoofing (888258)", que trata de uma vulnerabilidade de "URL Spoofing", que pode permitir a um atacante enviar conteúdo web a um usuário como se o conteúdo estivesse vindo de um site válido. Se o atacante conseguir convencer o usuário a visitar um site malicioso, ele pode enviar ao usuário conteúdo como se fosse um site valido. Isto pode ser usado para enganar o usuário e forçá-lo a revelar informações sigilosas ou executar código malicioso. Sistemas afetados:
Os produtos a seguir contem o Microsoft Internet Security and Acceleration Server 2000. Usuários dos produtos abaixo também devem instalar as correções disponíveis.
Sistemas não afetados:
Correções disponíveis:
Mais informações:
Identificador CVE (http://cve.mitre.org): CAN-2004-0892 O CAIS recomenda que os administradores mantenham seus sistemas e aplicativos sempre atualizados, de acordo com as ultimas versões e correções oferecidas pelos fabricantes. Os Alertas do CAIS também são oferecidos no formato RSS/RDF: http://www.rnp.br/cais/alertas/rss.xml | ![]() Contato com o Cais: +55 (19) 3787-3300 |