RNP - Rede Nacional de Ensino e Pesquisa
 
Segurança de redes 
 

Vulnerabilidade no Engine de Proteção contra Malware da Microsoft

Microsoft Security Bulletin MS07-010

[CAIS, 13.02.2007-18:20, revisão 01]


O CAIS está repassando o alerta da Microsoft, intitulado "MS07-010 - Vulnerability in Microsoft Malware Protection Engine Could Allow Remote Code Execution (932135)", que trata de uma vulnerabilidade de execução remota de código recém-descoberta no Engine de Proteção contra Malware da Microsoft.

A vulnerabilidade existe devido à armazenagem de uma certa quantidade de dados em uma área da memória incapaz de comportar este volume de informação, o que ocorre quando o Engine de Proteção contra Malware da Microsoft trata arquivos do tipo .PDF especialmente construídos.

Caso um atacante consiga explorar com sucesso esta vulnerabilidade, ele poderá obter o controle total sobre o sistema afetado.

A Microsoft considera esta vulnerabilidade como sendo crítica e recomenda que todos os usuários apliquem as correções imediatamente.


Sistemas afetados:

  • Windows Live OneCare
  • Microsoft Antigen para Exchange 9.x
  • Microsoft Antigen para SMTP Gateway 9.x
  • Microsoft Windows Defender
  • Microsoft Windows Defender x64 Edition
  • Microsoft Windows Defender no Windows Vista
  • Microsoft Forefront Security para Exchange Server
  • Microsoft Forefront Security para SharePoint

componentes afetados:

  • Microsoft Malware Protection Engine

Correções disponíveis:

Recomenda-se fazer a atualização dos sistemas afetados para as versões indicadas abaixo através das seguintes ferramentas:

  • Windows Live OneCare (1.1.2101.0)
    Windows Live OneCare AutoUpdate
     
  • Microsoft Antigen para Exchange 9.x (0.1.8.53)
    Forefront Server security update service
     
  • Microsoft Antigen para SMTP Gateway 9.x (0.1.8.53)
    Forefront Server security update service
     
  • Microsoft Windows Defender 9 (1.1.2101.0)
    Microsoft Update
     
  • Microsoft Windows Defender x64 Edition (1.1.2101.0)
    Microsoft Update
     
  • Microsoft Windows Defender no Windows Vista (1.1.2101.0)
    Microsoft Update
     
  • Microsoft Forefront Security para Exchange Server (0.1.8.53)
    Forefront Server security update service
     
  • Microsoft Forefront Security para SharePoint (0.1.8.53)
    Forefront Server security update service

Mais informações:


Identificador CVE (http://cve.mitre.org): CVE-2006-5270


O CAIS recomenda que os administradores mantenham seus sistemas e aplicativos sempre atualizados, de acordo com as últimas versões e correções oferecidas pelos fabricantes.

Os Alertas do CAIS também são oferecidos no formato RSS/RDF:
http://www.rnp.br/cais/alertas/rss.xml



Centro de Atendimento a Incidentes de Segurança

Consulta em alertas

 


Contato com o Cais:

+55 (19) 3787-3300
+55 (19) 3787-3301

cais@cais.rnp.br


Chave PGP pública do Cais