![]() | Vulnerabilidade de "Buffer Overflow" no Microsoft Internet ExplorerUSCERT-TA04-315A [CAIS, 11.11.2004-11:37, revisão 01] O CAIS está repassando o alerta do US-CERT, intitulado "Technical Cyber Security Alert TA04-315A - Buffer Overflow in Microsoft Internet Explorer", que trata de uma vulnerabilidade de "Buffer Overflow" no Microsoft Internet Explorer que permite a execução de código arbitrário no sistema. Esta vulnerabilidade já foi discutida anteriormente no alerta do US-CERT VU#842160. O presente alerta tem intenção de avisar sobre a existência de código malicioso explorando esta vulnerabilidade. Acredita-se que as novas versões do vírus MyDoom (Mydoom.AG,Mydoom.AH,Mydoom.AI) e o vírus Bofra explorem esta vulnerabilidade através de URL contida em mensagens de e-mail. Sistemas afetados:
Sistemas não afetados:
Correções disponíveis: Não existe uma solução completa disponível para corrigir este problema. É recomendado que seja utilizado o Microsoft Windows XP com SP2 aplicado. Medidas paliativas:
Mais informações:
O CAIS recomenda que os administradores mantenham seus sistemas e aplicativos sempre atualizados, de acordo com as ultimas versões e correções oferecidas pelos fabricantes. Os Alertas do CAIS também são oferecidos no formato RSS/RDF: http://www.rnp.br/cais/alertas/rss.xml | ![]() Contato com o Cais: +55 (19) 3787-3300 |