![]() | Vulnerabilidade no Microsoft WordMicrosoft Security Advisory (919637) [CAIS, 25.05.2006-16:51, revisão 01] O CAIS está repassando o alerta da Microsoft, intitulado "Microsoft Security Advisory (919637) - Vulnerability in Word Could Allow Remote Code Execution", que trata de uma vulnerabilidade zero-day (recém-descoberta e sem correção) no Microsoft Word. A vulnerabilidade existe devido à maneira como o Microsoft Word trata um arquivo contendo um ponteiro mal construído para um objeto - estrutura de dados dentro do arquivo do Word, o que pode levar ao comprometimento da memória do sistema. Caso um atacante consiga explorar esta vulnerabilidade com sucesso, ele poderá ser capaz de executar código malicioso no sistema afetado, comprometendo-o desta forma. Entretanto, para que o ataque seja realizado com sucesso, o usuário registrado no sistema deve ser levado a abrir um documento do Word especialmente preparado pelo atacante, quer o documento tenha sido recebido por e-mail ou mesmo obtido diretamente a partir de algum site na internet. Sistemas afetados:
Correções disponíveis: Não existem correções disponíveis até o presente momento. A Microsoft está desenvolvendo uma correção para a vulnerabilidade em questão, a ser divulgada provavelmente nas atualizações de segurança do dia 13 de Junho de 2006. Formas de se contornar o problema: A Microsoft sugere que as seguintes ações sejam tomadas de forma a se minimizar os riscos gerados por esta vulnerabilidade:
Mais informações:
Identificador CVE (http://cve.mitre.org): CVE-2006-2492 O CAIS recomenda que os administradores mantenham seus sistemas e aplicativos sempre atualizados, de acordo com as ultimas versões e correções oferecidas pelos fabricantes. O CAIS Alerta também é oferecido no formato RSS/RDF: | ![]() Contato com o Cais: +55 (19) 3787-3300 |