RNP - Rede Nacional de Ensino e Pesquisa
 
Segurança de redes 
 

Vulnerabilidades no Windows Plug and Play

Microsoft Security Bulletin MS05-039

[CAIS, 10.08.2005-11:59, revisão 01]


O CAIS está repassando o alerta da Microsoft, intitulado "MS05-039 - Vulnerability in Plug and Play Could Allow Remote Code Execution and Elevation of Privilege (899588)", que trata de vulnerabilidades de execução remota de código e elevação de privilégios no Windows Plug and Play.

Uma falha na checagem de um buffer no serviço de Plug and Play pode permitir a um atacante a exploração remota desta vulnerabilidade. Caso ele consiga explorar a falha com sucesso, o atacante poderá obter o controle completo sobre o sistema afetado, sendo capaz de instalar programas, ver ou modificar dados e até mesmo criar contas de usuários com privilégios administrativos no sistema vulnerável.

O serviço Plug and Play (PnP) permite ao sistema operacional detectar novo hardware adicionado ao sistema e instalá-lo. O CAIS recomenda que as correções para estas vulnerabilidades sejam aplicadas imediatamente nos sistemas afetados.


Sistemas afetados

  • Microsoft Windows 2000 Service Pack 4
  • Microsoft Windows XP Service Pack 1
  • Microsoft Windows XP Service Pack 2
  • Microsoft Windows XP Professional x64 Edition
  • Microsoft Windows Server 2003
  • Microsoft Windows Server 2003 Service Pack 1
  • Microsoft Windows Server 2003 para Itanium-based Systems
  • Microsoft Windows Server 2003 com SP1 para Itanium-based Systems
  • Microsoft Windows Server 2003 x64 Edition

Correções disponíveis

Recomenda-se fazer a atualização para as versões disponíveis em:

Mais informações


Identificador CVE (http://cve.mitre.org): CAN-2005-1983



O CAIS recomenda que os administradores mantenham seus sistemas e aplicativos sempre atualizados, de acordo com as últimas versões e correções oferecidas pelos fabricantes.

O CAIS Alerta também é oferecido no formato RSS/RDF:
http://www.rnp.br/cais/alertas/rss.xml



Centro de Atendimento a Incidentes de Segurança

Consulta em alertas

 


Contato com o Cais:

+55 (19) 3787-3300
+55 (19) 3787-3301

cais@cais.rnp.br


Chave PGP pública do Cais