RNP - Rede Nacional de Ensino e Pesquisa
 
Segurança de redes 
 

Vulnerabilidade de "Buffer Overflow" no Microsoft Internet Explorer

USCERT-TA04-315A

[CAIS, 11.11.2004-11:37, revisão 01]


O CAIS está repassando o alerta do US-CERT, intitulado "Technical Cyber Security Alert TA04-315A - Buffer Overflow in Microsoft Internet Explorer", que trata de uma vulnerabilidade de "Buffer Overflow" no Microsoft Internet Explorer que permite a execução de código arbitrário no sistema.

Esta vulnerabilidade já foi discutida anteriormente no alerta do US-CERT VU#842160. O presente alerta tem intenção de avisar sobre a existência de código malicioso explorando esta vulnerabilidade. Acredita-se que as novas versões do vírus MyDoom (Mydoom.AG,Mydoom.AH,Mydoom.AI) e o vírus Bofra explorem esta vulnerabilidade através de URL contida em mensagens de e-mail.

Sistemas afetados:

  • Internet Explorer 6.0 em Windows XP com Service Pack 1
  • Internet Explorer 6.0 em Windows 2000

Sistemas não afetados:

  • Microsoft Windows XP com Service Pack 2

Correções disponíveis:

Não existe uma solução completa disponível para corrigir este problema. É recomendado que seja utilizado o Microsoft Windows XP com SP2 aplicado.

Medidas paliativas:

  • Desabilitar Active scripting e ActiveX na Zona Internet e na Zona utilizada pelo Outlook, Outlook Express e qualquer outro software que utilize o controle WebBrowser ActiveX;
  • Não abrir endereços de web (links) não solicitados;
  • Configurar seu cliente de e-mail para abrir os e-mails em texto puro;
  • Manter atualizado seu Anti-Virus.

Mais informações:

O CAIS recomenda que os administradores mantenham seus sistemas e aplicativos sempre atualizados, de acordo com as ultimas versões e correções oferecidas pelos fabricantes.

Os Alertas do CAIS também são oferecidos no formato RSS/RDF:

http://www.rnp.br/cais/alertas/rss.xml



Centro de Atendimento a Incidentes de Segurança

Consulta em alertas

 


Contato com o Cais:

+55 (19) 3787-3300
+55 (19) 3787-3301

cais@cais.rnp.br


Chave PGP pública do Cais