![]() | Vulnerabilidades no Windows Plug and PlayMicrosoft Security Bulletin MS05-039 [CAIS, 10.08.2005-11:59, revisão 01] O CAIS está repassando o alerta da Microsoft, intitulado "MS05-039 - Vulnerability in Plug and Play Could Allow Remote Code Execution and Elevation of Privilege (899588)", que trata de vulnerabilidades de execução remota de código e elevação de privilégios no Windows Plug and Play. Uma falha na checagem de um buffer no serviço de Plug and Play pode permitir a um atacante a exploração remota desta vulnerabilidade. Caso ele consiga explorar a falha com sucesso, o atacante poderá obter o controle completo sobre o sistema afetado, sendo capaz de instalar programas, ver ou modificar dados e até mesmo criar contas de usuários com privilégios administrativos no sistema vulnerável. O serviço Plug and Play (PnP) permite ao sistema operacional detectar novo hardware adicionado ao sistema e instalá-lo. O CAIS recomenda que as correções para estas vulnerabilidades sejam aplicadas imediatamente nos sistemas afetados. Sistemas afetados
Correções disponíveisRecomenda-se fazer a atualização para as versões disponíveis em:
Mais informações
Identificador CVE (http://cve.mitre.org): CAN-2005-1983 O CAIS recomenda que os administradores mantenham seus sistemas e aplicativos sempre atualizados, de acordo com as últimas versões e correções oferecidas pelos fabricantes. O CAIS Alerta também é oferecido no formato RSS/RDF: | ![]() Contato com o Cais: +55 (19) 3787-3300 |