![]() | Vulnerabilidade de Execução de Código no Microsoft PowerPointMicrosoft Security Advisory (922970) [CAIS, 19.07.2006-11:19, revisão 01] O CAIS está repassando o alerta da Microsoft, intitulado "Vulnerability in PowerPoint Could Allow Remote Code Execution (922970)", que trata de uma vulnerabilidade crítica recém-descoberta no Microsoft PowerPoint. Através de um arquivo PowerPoint especialmente construído, um atacante pode executar código arbitrário em uma máquina vulnerável com os direitos do usuário que abrir o arquivo em questão. É importante ressaltar que a vulnerabilidade em questão está sendo explorada atualmente e que o fabricante ainda não oferece correção. Abaixo segue uma lista de malwares que já exploram esta vulnerabilidade em especifico:
Sistemas afetados
Formas de Mitigação As seguintes ações podem ser tomadas para evitar e reduzir o impacto da vulnerabilidade em questão:
Correções disponíveis Ainda não existem correcões oferecidas pelo fabricante para a vulnerabilidade em questão. As correções devem fazer parte do próximo ciclo mensal da Microsoft, em 8 de Agosto de 2006. Mais Informações
Identificador CVE (http://cve.mitre.org): CVE-2006-3590 O CAIS recomenda que os administradores mantenham seus sistemas e aplicativos sempre atualizados, de acordo com as últimas versões e correções oferecidas pelos fabricantes. | ![]() Contato com o Cais: +55 (19) 3787-3300 |