RNP - Rede Nacional de Ensino e Pesquisa
 
Segurança de redes 
 

Vulnerabilidade no Microsoft Word

Microsoft Security Advisory (919637)

[CAIS, 25.05.2006-16:51, revisão 01]


O CAIS está repassando o alerta da Microsoft, intitulado "Microsoft Security Advisory (919637) - Vulnerability in Word Could Allow Remote Code Execution", que trata de uma vulnerabilidade zero-day (recém-descoberta e sem correção) no Microsoft Word.

A vulnerabilidade existe devido à maneira como o Microsoft Word trata um arquivo contendo um ponteiro mal construído para um objeto - estrutura de dados dentro do arquivo do Word, o que pode levar ao comprometimento da memória do sistema.

Caso um atacante consiga explorar esta vulnerabilidade com sucesso, ele poderá ser capaz de executar código malicioso no sistema afetado, comprometendo-o desta forma.

Entretanto, para que o ataque seja realizado com sucesso, o usuário registrado no sistema deve ser levado a abrir um documento do Word especialmente preparado pelo atacante, quer o documento tenha sido recebido por e-mail ou mesmo obtido diretamente a partir de algum site na internet.


Sistemas afetados:

  • Microsoft Word XP
  • Microsoft Word 2003

Correções disponíveis:

Não existem correções disponíveis até o presente momento. A Microsoft está desenvolvendo uma correção para a vulnerabilidade em questão, a ser divulgada provavelmente nas atualizações de segurança do dia 13 de Junho de 2006.


Formas de se contornar o problema:

A Microsoft sugere que as seguintes ações sejam tomadas de forma a se minimizar os riscos gerados por esta vulnerabilidade:

  • Utilização do Word Viewer 2003 para a abertura de documentos. O download deste aplicativo pode ser feito de forma gratuita a partir da URL http://www.microsoft.com/downloads/details.aspx?familyid=95E24C87-8732-48D5-8689-AB826E7B8FDF

  • Utilizar o Microsoft Word em modo de segurança:
    (Acesse a URL do alerta original da Microsoft presente na seção "Mais informações" para obter instruções sobre como proceder com as medidas abaixo.)

    1. Desabilitando a utilização do Microsoft Word como editor de e-mail no Microsoft Outlook;
    2. Utilizando o Microsoft Word em modo de segurança.

Mais informações:


Identificador CVE (http://cve.mitre.org): CVE-2006-2492


O CAIS recomenda que os administradores mantenham seus sistemas e aplicativos sempre atualizados, de acordo com as ultimas versões e correções oferecidas pelos fabricantes.

O CAIS Alerta também é oferecido no formato RSS/RDF:
http://www.rnp.br/cais/alertas/rss.xml



Centro de Atendimento a Incidentes de Segurança

Consulta em alertas

 


Contato com o Cais:

+55 (19) 3787-3300
+55 (19) 3787-3301

cais@cais.rnp.br


Chave PGP pública do Cais