RNP - Rede Nacional de Ensino e Pesquisa
 
Segurança de redes 
 

Vulnerabilidade no handler de protocolo ITS no Internet Explorer

USCERT-AL-TA04-099A

[CAIS, 14.04.2004-09:14, revisão 01]


O CAIS está repassando o alerta divulgado pelo US-CERT, "Technical Cyber Security Alert TA04-099A", que trata da vulnerabilidade do handler de protocolo ITS do Microsoft Internet Explorer, usado para se ter acesso a um arquivo CHM (Compiled HTML Help).

Ainda não ha solução para a vulnerabilidade, o alerta apenas apresenta maneiras de se contornar o problema. Se explorada, esta vulnerabilidade permite ao atacante a execução de código arbitrário com privilégios do usuário executando o Internet Explorer.


Sistema afetado:

  • Sistemas Microsoft Windows rodando Internet Explorer

Componente afetado:

  • Internet Explorer ITS Protocol Handler

Correções disponíveis:

Ainda não há correção disponível. Na seção "III. Solution" do alerta referenciado abaixo são explicados os procedimentos para se contornar a vulnerabilidade:


Mais informações:


Identificadores do CVE (http://cve.mitre.org): CAN-2004-0380

O CAIS recomenda aos administradores de plataformas Microsoft que mantenham seus sistemas e aplicativos sempre atualizados.



Centro de Atendimento a Incidentes de Segurança


Referências:

USCERT-AL-TA04-099A

USCERT-AL-TA04-099A.txt download do arquivo

formato: text/xml



Consulta em alertas

 


Contato com o Cais:

+55 (19) 3787-3300
+55 (19) 3787-3301

cais@cais.rnp.br


Chave PGP pública do Cais