![]() | Vulnerabilidade no servico DHCP do WindowsMicrosoft Security Bulletin MS04-042 [CAIS, 14.12.2004-18:49, revisão 01] O CAIS está repassando o alerta da Microsoft, intitulado "Microsoft Security Bulletin MS04-042 - Vulnerability in DHCP Could Allow Remote Code Execution and Denial of Service (885249)", que trata de duas vulnerabilidades presentes no servico de DHCP (Protocolo de Configuração Dinâmica de Hosts). Se explorada, a mais severa destas vulnerabilidades pode permitir ao atacante obter o controle completo do sistema vulnerável, sendo capaz de instalar programas, criar, modificar ou apagar arquivos, ou ainda criar contas de usuários com privilégios de administrador no sistema. Entretanto, as tentativas de se explorar estas vulnerabilidades devem resultar mais freqüentemente na negação de serviços do servidor DHCP. Sistemas afetados:
Sistemas não afetados:
Correções disponíveis: Recomenda-se fazer a atualização para as versões disponíveis em
Fatores mitigantes:
Medidas paliativas:
Mais informações:
Identificador CVE (http://cve.mitre.org): CAN-2004-0899, CAN-2004-0900 O CAIS recomenda que os administradores mantenham seus sistemas e aplicativos sempre atualizados, de acordo com as ultimas versões e correções oferecidas pelos fabricantes. Os Alertas do CAIS também são oferecidos no formato RSS/RDF: http://www.rnp.br/cais/alertas/rss.xml | ![]() Contato com o Cais: +55 (19) 3787-3300 |