![]() | Vulnerabilidade na Biblioteca de Objetos HyperlinkMicrosoft Security Bulletin MS05-015 [CAIS, 11.02.2005-15:04, revisão 01] O CAIS está repassando o alerta da Microsoft, intitulado "MS05-015 - Vulnerability in Hyperlink Object Library Could Allow Remote Code Execution (888113)", que trata de uma recém-descoberta vulnerabilidade encontrada no Biblioteca de Objetos de Hyperlink. A vulnerabilidade, de execução remota de código, existe nesta biblioteca devido à ausência de checagem de uma área de memória durante a manipulação de hyperlinks. Um atacante poderia explorar esta vulnerabilidade construindo um endereço de web malicioso (hyperlink) levando à execução remota de código, caso um usuário seja manipulado de forma a clicar neste endereço dentro de um site web ou em uma mensagem de e-mail. Caso um atacante consiga explorar esta vulnerabilidade, ele podera obter o controle completo do sistema vulnerável. Entretanto, a interação com o usuário é necessária para a exploração desta falha. Sistemas afetados:
Correções disponíveis: Recomenda-se fazer a atualizacao para as versoes disponiveis em:
Mais informações:
Identificador CVE (http://cve.mitre.org): CAN-2005-0057 O CAIS recomenda que os administradores mantenham seus sistemas e aplicativos sempre atualizados, de acordo com as últimas versões e correções oferecidas pelos fabricantes. Os Alertas do CAIS tambem são oferecidos no formato RSS/RDF: | ![]() Contato com o Cais: +55 (19) 3787-3300 |