![]() | Vulnerabilidade no handler de protocolo ITS no Internet ExplorerUSCERT-AL-TA04-099A [CAIS, 14.04.2004-09:14, revisão 01] O CAIS está repassando o alerta divulgado pelo US-CERT, "Technical Cyber Security Alert TA04-099A", que trata da vulnerabilidade do handler de protocolo ITS do Microsoft Internet Explorer, usado para se ter acesso a um arquivo CHM (Compiled HTML Help). Ainda não ha solução para a vulnerabilidade, o alerta apenas apresenta maneiras de se contornar o problema. Se explorada, esta vulnerabilidade permite ao atacante a execução de código arbitrário com privilégios do usuário executando o Internet Explorer. Sistema afetado:
Componente afetado:
Correções disponíveis: Ainda não há correção disponível. Na seção "III. Solution" do alerta referenciado abaixo são explicados os procedimentos para se contornar a vulnerabilidade: Mais informações:
Identificadores do CVE (http://cve.mitre.org): CAN-2004-0380 O CAIS recomenda aos administradores de plataformas Microsoft que mantenham seus sistemas e aplicativos sempre atualizados. | ![]() Contato com o Cais: +55 (19) 3787-3300 |