RNP - Rede Nacional de Ensino e Pesquisa
 
Segurança de redes 
 

Correções de Segurança Acumulativas para Internet Explorer

Microsoft Security Bulletin MS07-016

[CAIS, 13.02.2007-18:29, revisão 01]


O CAIS está repassando o alerta da Microsoft, intitulado "MS07-016 - Cumulative Security Update for Internet Explorer (928090)", que trata de duas vulnerabilidades no navegador Internet Explorer.

Uma das vulnerabilidades existe em decorrência do instanciamento de objetos COM que não deveriam ser instanciados. Um atacante pode explorar esta vulnerabilidade ao construir uma página Web maliciosa e induzir o usuário de um sistema afetado a abri-la, o que permitiria a obtenção do controle total sobre o sistema.

A outra vulnerabilidade ocorre em razão de uma falha na interpretação de respostas de servidores FTP pelo Internet Explorer. Um atacante poderia explorar esta falha enviando respostas FTP maliciosas durante uma sessão FTP para o cliente, resultando em acesso remoto com o mesmo privilégio do usuário local.


Sistemas afetados:

  • Microsoft Internet Explorer 5.01 Service Pack 4 em Windows 2000 Service Pack 4
  • Microsoft Internet Explorer 6 Service Pack 1 quando instalado em Windows 2000 Service Pack 4
  • Microsoft Internet Explorer 6 para Windows XP Service Pack 2
  • Microsoft Internet Explorer 6 para Windows XP Professional x64 Edition
  • Microsoft Internet Explorer 6 para Windows Server 2003 e Microsoft Windows Server 2003 Service Pack 1
  • Microsoft Internet Explorer 6 para Windows Server 2003 para sistemas baseados em Itanium
  • Windows Server 2003 com SP1 para sistemas baseados em Itanium
  • Microsoft Internet Explorer 6 para Windows Server 2003 x64 Edition
  • Windows Internet Explorer 7 para Windows XP Service Pack 2
  • Windows Internet Explorer 7 para Windows XP Professional x64 Edition
  • Windows Internet Explorer 7 para Windows Server 2003 Service Pack 1
  • Windows Internet Explorer 7 para Windows Server 2003 com SP1 para sistemas baseados em Itanium
  • Windows Internet Explorer 7 para Windows Server 2003 x64 Edition

Correções disponíveis:

Recomenda-se fazer a atualização para as versões disponíveis em:


Mais informações:


Identificador CVE (http://cve.mitre.org): CVE-2006-4697, CVE-2007-0219, CVE-2007-0217


O CAIS recomenda que os administradores mantenham seus sistemas e aplicativos sempre atualizados, de acordo com as últimas versões e correções oferecidas pelos fabricantes.

Os Alertas do CAIS também são oferecidos no formato RSS/RDF:
http://www.rnp.br/cais/alertas/rss.xml



Centro de Atendimento a Incidentes de Segurança

Consulta em alertas

 


Contato com o Cais:

+55 (19) 3787-3300
+55 (19) 3787-3301

cais@cais.rnp.br


Chave PGP pública do Cais