![]() | Patch acumulativo para MS Internet Explorer (MS04-040)Microsoft Security Bulletin MS04-040 [CAIS, 01.12.2004-19:51, revisão 01] O CAIS está repassando o alerta da Microsoft, intitulado "Microsoft Security Bulletin MS04-040 - Cumulative Security Update for Internet Explorer (889293)". Este alerta trata de um patch acumulativo para o Microsoft Internet Explorer cuja finalidade é eliminar uma vulnerabilidade que permite a um atacante executar código malicioso em uma versão vulnerável do browser, através do recurso IFRAME (Inline Floating Frames), conforme divulgado pelo CAIS em 04/11/2004, em alerta referenciado na seção "Mais informações". A vulnerabilidade pode ser explorada induzindo um usuário a acessar um determinado endereço especialmente preparado pelo atacante, ou através de versões mais antigas do outlook express 5.5, onde a atualização MS04-018 não foi instalada. Esta atualização substitui a contida no Boletim de Segurança MS04-038 da Microsoft. Sistemas afetados:
Sistemas não afetados:
Componentes afetados:
Componentes não afetados:
Correções disponíveis:
Mais informações:
Identificadores CVE (http://cve.mitre.org): CAN-2004-1050 O CAIS recomenda que os administradores mantenham seus sistemas e aplicativos sempre atualizados, de acordo com as ultimas versões e correções oferecidas pelos fabricantes. Os Alertas do CAIS também são oferecidos no formato RSS/RDF: http://www.rnp.br/cais/alertas/rss.xml | ![]() Contato com o Cais: +55 (19) 3787-3300 |