RNP - Rede Nacional de Ensino e Pesquisa
 
Segurança de redes 
 

Vulnerabilidade no Microsoft Publisher

Microsoft Security Bulletin MS08-027

[CAIS, 13.05.2008-17:37, revisão 01]


O CAIS está repassando o alerta da Microsoft, intitulado "MS08-027 - Vulnerability in Microsoft Publisher Could Allow Remote Code Execution (951208)", que trata de uma vulnerabilidade no Microsoft Publisher.

O Microsoft Publisher é um aplicativo voltado para usuários domésticos que ajuda na criação de publicações e materiais de marketing. Este aplicativo normalmente é incluído somente no pacote Microsoft Office Professional.

Esta vulnerabilidade está presente na maneira como o Microsoft Publisher valida dados do cabeçalho de um objeto, um componente de um arquivo Publisher.

Caso um atacante consiga explorar com sucesso esta vulnerabilidade, ou seja, fazer com que o usuário de um sistema vulnerável abra um arquivo Publisher criado para explorar esta vulnerabilidade, ele poderá obter controle total sobre o sistema afetado. Quanto maior for o privilégio do usuário do sistema utilizado para abrir o arquivo Publisher malicioso maior será a possibilidade de ações maliciosas no sistema afetado.

A vulnerabilidade é classificada como crítica e por isso o CAIS recomenda a aplicação imediata da atualização.


Sistemas afetados
 
. Microsoft Publisher 2000 Service Pack 3
. Microsoft Publisher 2002 Service Pack 3
. Microsoft Publisher 2003 Service Pack 2
. Microsoft Publisher 2003 Service Pack 3
. Microsoft Publisher 2007
. Microsoft Publisher 2007 Service Pack 1


Correções disponíveis
 
Recomenda-se fazer a atualização para as versões disponíveis em:



Mais informações
 


Identificador CVE (http://cve.mitre.org): CVE-2008-0119
 
 
O CAIS recomenda que os administradores mantenham seus sistemas e aplicativos sempre atualizados, de acordo com as últimas versões e correções oferecidas pelos fabricantes.



Centro de Atendimento a Incidentes de Segurança

Consulta em alertas

 


Contato com o Cais:

+55 (19) 3787-3300
+55 (19) 3787-3301

cais@cais.rnp.br


Chave PGP pública do Cais