![]() | Vulnerabilidade no Microsoft Step-by-Step Interactive TrainingMicrosoft Security Bulletin MS05-031 [CAIS, 14.06.2005-18:12, revisão 01] O CAIS está repassando o alerta da Microsoft, intitulado "MS05-031 - Vulnerability in Step-by-Step Interactive Training Could Allow Remote Code Execution (898458)", que trata de uma vulnerabilidade recentemente descoberta no Step-by-Step Interactive Training que se explorada pode permitir o comprometimento completo do sistema. O pacote Step-by-Step Interactive Training faz parte da instalação dos livros da MS Press e de alguns Windows que são pré-instalados. A presença do arquivo orun32.exe indica a presença do Step-by-Step Interactive Training. Sistemas afetados:
Componentes afetados:
Correções disponíveis(*): Recomenda-se fazer a atualizacao para as versoes disponiveis em:
(*) - As correções para os sistemas Microsoft Windows 98, Microsoft Windows 98 Second Edition (SE) e Microsoft Windows Millenium Edition (ME) não estão disponíveis, visto que as vulnerabilidades não foram consideradas críticas para estas plataformas e a Microsoft oferece apenas correções críticas para estes produtos. Mais informações:
Identificador CVE (http://cve.mitre.org): CAN-2005-1212 O CAIS recomenda que os administradores mantenham seus sistemas e aplicativos sempre atualizados, de acordo com as últimas versões e correções oferecidas pelos fabricantes. O CAIS Alerta também é oferecido no formato RSS/RDF: | ![]() Contato com o Cais: +55 (19) 3787-3300 |