![]() | Vulnerabilidades no TCP/IP em Sistemas Windows (MS05-019)Microsoft Security Bulletin MS05-019 [CAIS, 13.04.2005-11:27, revisão 01] O CAIS está repassando o alerta da Microsoft, intitulado "MS05-019 - Vulnerabilities in TCP/IP Could Allow Remote Code Execution and Denial of Service (893066)", que trata de diversas vulnerabilidades recem-descobertas na forma como o Windows trata pacotes da pilha TCP/IP. Um atacante que consiga explorar com sucesso a mais severa destas vulnerabilidades podera obter o controle total do sistema afetado, sendo capaz de instalar programas, modificar ou apagar dados ou até mesmo criar novas contas de usuáios com permissões totais ao sistema. Entretanto, tentativas de explorar esta vulnerabilidade muito provavelmente irão resultar em uma condição de negação de serviço (DoS) no sistema afetado. Sistemas afetados:
Correções disponíveis: Recomenda-se fazer a atualização para as versões disponíveis em:
Mais informações:
Identificador CVE (http://cve.mitre.org): CAN-2005-0048, CAN-2004-0790, CAN-2004-1060, 2004-0230 e CAN-2005-0688 O CAIS recomenda que os administradores mantenham seus sistemas e aplicativos sempre atualizados, de acordo com as últimas versões e correções oferecidas pelos fabricantes. O CAIS Alerta também é oferecido no formato RSS/RDF: | ![]() Contato com o Cais: +55 (19) 3787-3300 |