RNP - Rede Nacional de Ensino e Pesquisa
 
Segurança de redes 
 

Vulnerabilidade no Internet Explorer 5.1

Microsoft Security Bulletin MS06-004

[CAIS, 14.02.2006-18:03, revisão 01]


O CAIS está repassando o alerta da Microsoft, intitulado "MS06-004 - Cumulative Security Update for Internet Explorer (910620)", que trata de uma vulnerabilidade presente no Internet Explorer 5.01 da Microsoft.

A vulnerabilidade presente no Internet Explorer 5.01 envolve a manipulação de arquivos de imagem Windows Metafile (WMF), que pode permitir a um atacante executar código arbitrário no sistema afetado. Esta vulnerabilidade é distinta da reportada nos alertas MS05-053 e MS06-001, que tambem envolviam a manipulação de arquivos Windows Metafile (WMF).

A vulnerabilidade é considerada crítica pela Microsoft, uma vez que um ataque executado com sucesso contra um sistema vulnerável poderia dar ao atacante o controle completo sobre o sistema afetado.


Sistema afetado:

  • Internet Explorer 5.01 Service Pack 4 instalado no Microsoft Windows 2000 Service Pack 4

Correções disponíveis:

Recomenda-se fazer a atualização para as versões disponíveis em:

Mais informações:


Identificador CVE (http://cve.mitre.org): CVE-2006-0020


O CAIS recomenda que os administradores mantenham seus sistemas e aplicativos sempre atualizados, de acordo com as últimas versões e correções oferecidas pelos fabricantes.

O CAIS Alerta também é oferecido no formato RSS/RDF:
http://www.rnp.br/cais/alertas/rss.xml



Centro de Atendimento a Incidentes de Segurança

Consulta em alertas

 


Contato com o Cais:

+55 (19) 3787-3300
+55 (19) 3787-3301

cais@cais.rnp.br


Chave PGP pública do Cais