![]() | Vulnerabilidade no Serviço DNSMicrosoft Security Bulletin MS06-041 [CAIS, 08.08.2006-17:00, revisão 01] O CAIS está repassando o alerta da Microsoft, intitulado "MS06-041 - Vulnerability in DNS Resolution Could Allow Remote Code Execution (920683)", que trata de duas vulnerabilidades presentes no serviço de resolução de nomes DNS, capazes de permitir a execução remota de código no sistema afetado. As vulnerabilidades afetam a API Winsock e o serviço Cliente DNS. Ambos serviços são utilizados pelos aplicativos e pelo sistema operacional para efetuar a resolução de nomes utilizando o serviço DNS. No primeiro caso a vulnerabilidade pode ser explorada convencendo-se o usuário a abrir um arquivo ou visitar um site que force o Windows a executar a função vulnerável na biblioteca Winsock. No segundo caso, o atacante deve forçar o computador vulnerável a receber uma resposta do serviço DNS, especialmente montada para explorar a vulnerabilidade. Sistemas afetados:
Correções disponíveis: Recomenda-se fazer a atualização para as versões disponíveis em:
Mais informações:
Identificador CVE (http://cve.mitre.org): CVE-2006-3440, CVE-2006-3441 O CAIS recomenda que os administradores mantenham seus sistemas e aplicativos sempre atualizados, de acordo com as últimas versões e correções oferecidas pelos fabricantes. O CAIS Alerta também é oferecido no formato RSS/RDF: | ![]() Contato com o Cais: +55 (19) 3787-3300 |