![]() | Vulnerabilidade no visualizador web do Windows ExplorerMicrosoft Security Bulletin MS05-024 [CAIS, 11.05.2005-15:05, revisão 01] O CAIS está repassando o alerta da Microsoft, intitulado "MS05-024 - Vulnerability in Web View Could Allow Remote Code Execution (894320)" , que trata de uma vulnerabilidade recém descoberta no visualizador web do Windows Explorer. Existe uma vulnerabilidade na maneira como o visualizador web do Windows Explorer trata certos caracteres HTML em campos utilizados no modo preview. Convencendo um usuário a visualizar um arquivo malicioso em modo preview, um atacante pode ser capaz de executar código arbitrário no contexto de segurança do usuário registrado, sendo capaz de instalar programas, modificar ou apagar dados, ou até mesmo criar contas de usuários com privilégios totais no sistema vulnerável. A interação do usuário é necessária para o comprometimento do sistema através desta vulnerabilidade. Sistemas afetados:
Correções disponíveis: Recomenda-se fazer a atualização para as versões disponíveis em: .
Mais informações:
Identificador CVE (http://cve.mitre.org): CAN-2005-1191 O CAIS recomenda que os administradores mantenham seus sistemas e aplicativos sempre atualizados, de acordo com as últimas versões e correções oferecidas pelos fabricantes. O CAIS Alerta também é oferecido no formato RSS/RDF: | ![]() Contato com o Cais: +55 (19) 3787-3300 |