![]() | Vulnerabilidades no Microsoft XML Core ServicesMicrosoft Security Bulletin MS06-061 [CAIS, 11.10.2006-23:00, revisão 01] O CAIS está repassando o alerta da Microsoft, intitulado "MS06-061 - Vulnerabilities in Microsoft XML Core Services Could Allow Remote Code Execution (924191)", que trata de duas vulnerabilidades identificadas no Microsoft XML Core Services. A primeira vulnerabilidade deriva de uma falha no controle ActiveX XMLHTTP que interpreta incorretamente um redirecionamento HTTP, capaz de permitir a divulgação de informações. A segunda vulnerabilidade permite a execução remota de código e é resultante de um buffer overrun no modulo XSLT, podendo permitir ao atacante o controle total do sistema atacado. Estas vulnerabilidades são classificadas como críticas e devem ser corrigidas com urgência. Sistemas afetados:
Componentes afetados:
Correções disponíveis: Recomenda-se fazer a atualização para as versões disponíveis em:
Mais informações:
Identificador CVE (http://cve.mitre.org): CVE-2006-4685, CVE-2006-4686 O CAIS recomenda que os administradores mantenham seus sistemas e aplicativos sempre atualizados, de acordo com as últimas versões e correções oferecidas pelos fabricantes. O CAIS Alerta também é oferecido no formato RSS/RDF: | ![]() Contato com o Cais: +55 (19) 3787-3300 |